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Nachsitzen 


für Lehrkräfte und Schulleitungen in Sachen Datenschutz! Zu diesem Ergebnis führt 
zumindest die Lektüre der Berichte zum Schuldatenschutz in den Tätigkeitsberichten 
der Landesdatenschutzbeauftragten. Die Vielzahl der (offensichtlich als „Spitze des 
Eisberges‘“) geschilderten Sachverhalte über meist gravierende Datenschutzverstöße 
verwundert umso mehr, da gerade die Schule als zentraler, grundlegender gesell- 
schaftlicher Lernort die Förderung, Vermittlung, Umsetzung und Wahrnehmung 
der für ein demokratisches Gemeinwesen unverzichtbaren Persönlichkeits- und 
Datenschutzrechte leisten muss. Nicht zuletzt durch gutes Vorbild bei der Umsetzung 
der Vorgaben des Datenschutzrechts im Umgang mit persönlichen Informationen 
über Schüler, Lehrer und Eltern. Wie soll man glaubwürdig den Umgang mit moder- 
nen Informations- und Kommunikationstechnologien incl. Datenschutzrecht vermit- 
teln, wenn es um die Praxis in der Schule nicht zum Besten steht? Wie sollen sich 
zum Beispiel Lehrkräfte glaubwürdig über von Schülern bei Facebook eingestellte 
Lehrerfotos beklagen, wenn die Schule gleichzeitig ohne Einwilligung der Schüler 
deren Bilder auf der Schul-Homepage weltweit zum Abruf bereit hält? 

Dabei wird konzediert, dass das Datenschutzrecht nicht gerade eine einfache 
Rechtsmaterie darstellt und teilweise einen komplizierten Paragrafen-Dschungel bie- 
tet, in dem man sich durchaus verirren kann. Aber auch die Vermittlung der nicht ge- 
rade „leichten“ deutschen Grammatik, hochkomplexer mathematischer Sachverhalte, 
biologischer, physikalischer und chemischer Vorgänge, um nur einige Beispiel zu 
nennen, wird von der Schule geleistet. 

Informationsmaterial zum Datenschutz sowohl für den Unterricht wie zur 
Umsetzung datenschutzrechtlicher Vorgaben in der Schulverwaltung liegen ausrei- 
chend vor. Sie müssen nur abgerufen und in die Praxis umgesetzt werden. Und auch 
die staatlichen Datenschützer helfen gerne weiter bei der konsequenten Umsetzung 
des informationellen Selbstbestimmungsrechts im Schulalltag. Dazu will auch dieses 
Heft der DANA einen Beitrag leisten. 


Hajo Köppen 


Autorinnen und Autoren dieser Ausgabe: 


Dr. Gabriele Heyse 

stellvertretende Direktorin des Amtsgerichts Bad Homburg, 2006 bis 2008 im Bun- 
desministerium der Justiz Referentin für Presse- und Öffentlichkeitsarbeit für IT und 
Datenschutz zuständig. 


Hajo Köppen 

Assessor. jur., Planungsreferent, Datenschutzbeauftragter und Dozent für Daten- 
schutzrecht an der Technischen Hochschule Mittelhessen; 

Kontakt: hajo.koeppen@verw.thm.de. 


Karsten Neumann 

Landesbeauftragter für Datenschutz und Informationsfreiheit Mecklenburg-Vorpom- 
mern a.D., Stralsund. 

neumann@baltic-privacy-management.eu. 


Uli Vormwald 

Direktor am AfL, seit 1995 im Hessischen Schuldienst, 2006 bis 2009 abgeordnet 
an das Hessische Kultusministerium mit den Arbeitsschwerpunkten IT-Sicherheit 
und Datenschutz und in den Jahren 2009 bis 2011 an das Haus des Lebenslangen 
Lernens in Dreieich, Arbeitsschwerpunkt digitale Medien. 


Dr. Thilo Weichert 
Leiter des Unabhängigen Landeszentrums für Datenschutz Schleswig Holstein, Kiel, 
weichert@datenschutzzentrum.de 


Manfred Weitz 
Jurist, war bis 2009 Referatsleiter beim Hessischen Datenschutzbeauftragten und 
dort auch zuständig für den Bereich Datenschutz in Schulen. 


139 


Hajo Köppen 


Datenschutzpraxis an Schulen — Nachsitzen 


ist angesagt! 


Geht es um den Umgang mit modernen 
Informations- und Kommunikations- 
technologien wie etwa dem Internet, 
dann leben Lehrer und Schüler häu- 
fig in verschiedenen Welten. So das 
Fazit einer Studie der Landesanstalt 
für Medien Nordrhein-Westfalen 
(LfM) über „Medienkompetenz in der 
Schule“.' Während die Nutzung von 
Online-Netzwerken bei Schülerinnen 
und Schülern ungemein popu- 
lär und fester Bestandteil der tägli- 
chen Kommunikation ist, sehen, so 
die Studie, Lehrerinnen und Lehrer 
die Nutzung von Facebook und andern 
„sozialen Netzwerken“ eher kritisch. 
Mit der Folge, dass lediglich 40 % der 
1.400 in die Untersuchung einbezoge- 
nen Lehrkräfte angaben, ihre Schüler 
mindestens einmal im Monat mit neu- 
en Medien arbeiten zu lassen. Lediglich 
15 % der Lehrkräfte setzen die digitalen 
Medien mehrmals pro Woche ein, ganz 
auf ihre Nutzung verzichten immerhin 
noch 5 %. Blogs und Wikis haben der 
Umfrage nach 80 % der Befragten noch 
nicht im Unterricht eingesetzt. Geht man 
davon aus, dass die Schule die zentra- 
le Lern- und Bildungsinstanz sein soll, 
die Heranwachsende auf das Leben 
in der Gesellschaft vorbereitet, also 
auch auf den Umgang mit modernen 
Informations- und Kommunikations- 
technologien, dann sieht die schulische 
Praxis nicht sonderlich gut aus. Oder 
wie es ein Vertreter des Ministeriums für 
Schule und Weiterbildung des Landes 
NRW formulierte: „Wir alle, die wir in 
Schule organisatorisch und pädagogisch 
Verantwortung tragen, haben die päd- 
agogischen Chancen der Neuen Medien 
und deren Relevanz für die Lebenswelt 
der heutigen Schülerinnen und Schüler 
noch nicht in vollem Umfang erkannt.“ 

Untrennbar verbunden mit der Vermitt- 
lung von Fähigkeiten im Umgang mit den 
sich rasant entwickelnden Anwendungen 
der Informations- und Kommunikations- 
technologien sind Fragen der Daten- 
sicherheit und des Datenschutzes. Wenn 
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aber schon das „Oberthema“ Medien- 
kompetenz wie beschrieben nur eine 
untergeordnete Rolle in der Unter- 
richtspraxis spielt, dann dürfte es bei 
dem „Teilaspekt“ Datenschutz und -si- 
cherheit nicht viel besser bzw. noch 
schlechter stehen. Und wenn, wie 
in Niedersachsen, ein Internetportal 
„Medienkompetenz-Niedersachsen.de“ 
zur Vernetzung der vorhandenen Inter- 
netplattformen zur Medienbildung und 
Medienerziehung geschaffen wird, dann 
spielt das Thema Datenschutz nur eine 
untergeordnete Rolle.° 

Wirft man einen Blick in die 
Tätigkeitsberichte® der Landesdaten- 
schutzbeauftragten und deren Berichte 
aus der schulischen Datenschutzpraxis 
von Lehrerinnen und Lehrern sowie 
Schulleitungen, so findet man für die- 
se Annahme eine gewisse Bestätigung. 
„im Schulbetrieb lauern zahlreiche 
datenschutzrechtliche Fallstricke. Das 
Problembewusstsein der Verantwort- 
lichen ist manchmal aber nur schwach 
ausgeprägt“. So der Kommentar des Lan- 
desdatenschutzbeauftragten in Baden- 
Württemberg zur Situation des Daten- 
schutzes an Schulen.° Der Hamburgische 
Datenschutzbeauftragte formulierte es 
so: „Die Beispiele zeigen aber, dass 
die Vermittlung datenschutzrechtlicher 
Grundsätze bei den Lehrkräften noch 
verbesserungswürdig ist. Besonders ge- 
fordert hierbei sind die Schulleitungen 
und die Behörde für Schule und 
Berufsbildung.‘ Ein Fazit, das auch von 
anderen Datenschützern gezogen wird 
und zu einer Reihe von Aktivitäten geführt 
hat, um Datenschutzbewusstsein und — 
kenntnisse bei Beschäftigten an Schulen 
zu fördern. So hat etwa der Schleswig- 
Holsteinische Datenschutzbeauftragte 
ein 222 Seiten umfassendes „Praxis- 
handbuch Schuldatenschutz“”  her- 
ausgegeben, in Hessen wurde die 
Broschüre „Datenschutz in Schulen“ 
veröffentlicht. Der Berufsverband der 
Datenschutzbeauftragten Deutschlands 
(BvD) hat die Initiative „Datenschutz 


geht zur Schule“ gestartet, die sich die 
Sensibilisierung von Schülerinnen und 
Schülern der Sekundarstufen I und II im 
Umgang mit dem Internet und modernen 
Kommunikationsmedien zum Ziel ge- 
setzt hat.’ Der Landesbeauftragte für den 
Datenschutz Rheinland-Pfalz bietet für 
Schulen Schülerworkshops zum Thema 
„Datenverantwortung und Datenschutz“ 
und eigene Unterrichtsmaterialien an.'" 
Und auch die 75. Konferenz der Daten- 
schutzbeauftragten des Bundes und der 
Länder äußerte sich zudem Thema'': „Die 
Datenschutzbeauftragten des Bundes und 
der Länder halten es daher für notwen- 
dig, dass die für die schulische Bildung 
zuständigen Ministerinnen und Minister 
der Landesregierungen bei der Förderung 
der Medienkompetenz von Kindern und 
Jugendlichen - schon im Grundschulalter 
— deren Datenschutzbewusstsein stär- 
ken. Der Datenschutz muss bei den 
Angeboten und Projekten zur Förderung 
der Medienkompetenz eine größere Rolle 
spielen. Die bisherigen Ansätze reichen 
bei weitem nicht aus. Gerade bei jun- 
gen Menschen muss das Bewusstsein 
über den Datenschutz als Bürgerrecht 
und Bestandteil unserer demokratischen 
Ordnung stärker gefördert werden.“ 
Auch von Kultusministerien werden 
Internetportale zum Thema Datenschutz 
angeboten, die auf die schulische Praxis 
ausgerichtet sind und praxisbezogene 
Hilfestellungen geben. '? 

Die Vielzahl der Materialien und 
Aktivitäten zum Datenschutzan Schulen, 
von denen hier nur einige exemplarisch 
aufgeführt sind, sind sicher auch 
Ausdruck des erheblichen Nachhol- 
bedarfs in der Datenschutzpraxis von 
Schulen. 


Inhaltskontrolle von Schüler- 
Mobiltelefonen 


Unter der Überschrift „Wenn Lehrer 
zu Hilfspolizisten werden — Einziehung 
und Inhaltskontrolle von Schüler- 
Handys“ beschreibt der Berliner 
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Datenschutzbeauftrage in seinem 
Tätigkeitsbericht für das Jahr 2006 
folgenden Sachverhalt: „Die Mutter 
eines Schülers beschwerte sich bei 
uns darüber, dass Lehrkräfte an der 
Schule ihres Sohnes die Handys ei- 
ner ganzen Klasse eingezogen und de- 
ren gespeicherte Inhalte kontrolliert 
hätten. Von der Schule wurde dieser 
Sachverhalt bestätigt. Ziel der Aktion 
sei es gewesen, Videos mit gewalt- 
verherrlichenden bzw. nationalsozia- 
listischen Inhalten zu finden und von 
den Schülern löschen zu lassen.“ 
Der Berliner Datenschutzbeauftragte 
kommt zu dem Ergebnis, dass nach $ 64 
Abs. 1 Schulgesetz für das Land Berlin 
(SchulG) Schulen die personenbezoge- 
nen Daten von Schülern nur erheben 
dürfen, die zur Erfüllung der ihnen durch 
Rechtsvorschrift zugewiesenen „schul- 
bezogenen“ Aufgaben erforderlich sind. 
Gemeintistdamitabernichtderallgemei- 
ne Auftrag der Schule zur Bildung und 
Erziehung, sondern nur die „schulbezo- 
genen“ Aufgaben, die (im engeren Sinne) 
mit der Organisation und Durchführung 
des Schulbetriebes verbunden sind. In 
der Kenntnisnahme und Erhebung der 
umfangreichen, zum Teil vertraulichen 
Handydaten sieht der Datenschutz- 
beauftragte keine der im Schulgesetz 
genannten „schulbezogenen“ Aufgaben. 
Die pädagogische Aufbereitung des 
Themas „Gewaltverherrlichung“ kön- 
ne auch ohne die Überführung von 
„Einzeltätern“ erfolgen. Das Fazit aus 
Datenschutzsicht: „Bei den Inhaltsdaten 
von Schüler-Handys handelt es sich 
um zum Teil vertrauliche Daten des 
Besitzers und Dritter. Diese Daten dür- 
fen Lehrkräfte einer Schule nur mit 
Einwilligung der Betroffenen erhe- 
ben. Beim Verdacht der Begehung von 
Straftaten hat eine Mitteilung an die 
Strafverfolgungsbehörden zu erfolgen, 
die dann entsprechende Durchsuchungen 
der Inhaltsdaten von Handys vornehmen 
können.“ Diese rechtliche Würdigung 
fand auch die Unterstützung des Berliner 
Senats: „Der Bericht des Berliner 
Beauftragten für Datenschutz und 
Informationsfreiheit stellt zu Recht dar- 
auf ab, dass es nach den derzeitigen ge- 
setzlichen Bestimmungen Lehrkräften 
nicht erlaubt ist, die auf Schülerhandys 
gespeicherten Daten ohne deren 
Einwilligung zu durchsuchen. Liegen 
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Anhaltspunkte für ein strafrechtlich re- 
levantes Verhalten vor, so kann die 
Lehrkraft nach $ 62 Abs.2 Nr. 6 SchulG 
das Handy einziehen und der herbeige- 
rufenen Polizei übergeben, die dann wei- 
tere Maßnahmen veranlassen kann.“ '* 


Der „Gang zur Toilette“ — 
Erfassung von kurzzeitigen 
Abwesenheiten vom Unterricht 


Nicht selten werden die 
Landesdatenschutzbeauftragten auf 
Beschwerden von Schülerinnen und 
Schülern tätig. So auch der Berliner 
Datenschutzbeauftragte, als sich eine 
Schülerin darüber beschwerte, dass 
an ihrer Schule der Gang zur Toilette 
während des Unterrichts von einer 
Lehrkraft notiert werde: „Die Namen 
der Schülerinnen und Schüler, die ih- 
rem natürlichen Bedürfnis” nach- 
gehen, würden in Listen erfasst. Die 
Listen würden in den Klassenbüchern 
verbleiben und erst vernichtet, wenn 
sie ‘voll’ sind. Der Sachverhalt wur- 
de uns von der Schulleitung auf 
Nachfrage bestätigt. Begründet wurde 
die ‘Erfassung der Toilettengänge” da- 
mit, dass es in der Vergangenheit mehr- 
fach zu Sachbeschädigungen in den 
Toilettenräumen gekommen sei.““'° 

Für den Datenschützer gehört zu den 
schulbezogenen Aufgaben, die nach 
8 46 Abs. 2 SchulG für Schülerinnen und 
Schüler bestehende Verpflichtung zur 
verbindlichen und aktiven Teilnahme 
am Schulunterricht zu kontrollieren 
und ggf. Verstöße dagegen zu doku- 
mentieren: „Dem entspricht $ 5 Abs. 1 
SchulDatenVO, wonach die Fehlzeiten 
von Schülerinnen und Schülern (ein- 
schließlich Verspätungen und Beur- 
laubungen) sowie sonstige besondere 
Vorkommnisse im Klassenbuch fest- 
zuhalten sind. Auch das kurzzeitige 
Verlassen des Unterrichts durch eine 
Schülerin oder einen Schüler kann da- 
her, vergleichbar einer Verspätung, im 
Klassenbuch (hier: in einer Liste, die 
dem Klassenbuch beigelegt ist) erfasst 
werden.“ Allerdings ist es bei „kurz- 
zeitigen Fehlzeiten“ ausreichend, le- 
diglich Namen, Vornamen und die 
Abwesenheitszeitzuprotokollieren. „Die 
Erfassung des Abwesenheitsgrundes (Z. 
B. Toilettengang) ist für den genannten 
Zweck dagegen nicht erforderlich und 


damit datenschutzrechtlich unzulässig.“ 
Die Empfehlung aus Datenschutzsicht: 
„Die Vernichtung der Liste (ohne 
Abwesenheitsgrund) hat zeitnah (jeden- 
falls nicht erst, wenn sie vollgeschrie- 
ben ist), z. B. wöchentlich, zu erfolgen. 
(...). Kurzzeitige Abwesenheiten vom 
Unterricht dürfen allenfallsohne Angabe 
des Grundes (z. B. Toilettenbesuch) 
erfasst werden. Die Verfolgung und 
Aufklärung von Straftaten ist originär 
den Strafverfolgungsbehörden vorbe- 
halten. Eine Verarbeitung von perso- 
nenbezogenen Schülerdaten zu diesem 
Zweck kann nicht auf $ 64 Abs. 1 
SchulG gestützt werden und ist unzu- 
lässig.“ 


Schülerdaten und -bilder im 
Internet 


Kaum ein Tätigkeitsbericht, in dem 
nicht von rechtswidrigen Veröffent- 
lichungen von Schülerdaten und -bil- 
dern im Internet durch Schulen 
berichtet wird. So auch im 24. 
Tätigkeitsbericht aus Bayern, in dem 
der Landesdatenschutzbeauftragte die 
grundsätzlichen „Spielregeln“ bei der 
Preisgabe von Schülerdaten zum wie- 
derholten Male darstellt: „Für die welt- 
weite Veröffentlichung personenbezoge- 
ner Daten von Lehrkräften, Schülerinnen 
und Schülern, Erziehungsberechtigten 
und sonstigen am Schulleben Beteiligten 
auf der Schulhomepage — dazu gehören 
insbesondere auch Fotos — bedarf es 
grundsätzlich einer freiwilligen, infor- 
mierten und schriftlichen Einwilligung 


des jeweiligen Betroffenen. Eine 
Ausnahme besteht nur hinsichtlich 
der dienstlichen Kommunikations- 


daten (Name, Namensbestandteile, Vor- 
name(n), Funktion, Amtsbezeichnung, 
Lehrbefähigung, dienstliche Anschrift, 
dienstliche Telefonnummer, dienstli- 
che E-Mail-Adresse) der Schulleitung 
und von Lehrkräften, die an der Schule 
eine Funktion mit Außenwirkung wahr- 
nehmen; lediglich insoweit ist kei- 
ne Einwilligung erforderlich. Sind 
die Betroffenen noch minderjäh- 
rig, so muss die Einwilligung bis zur 
Vollendung des 14. Lebensjahres durch 
die Erziehungsberechtigten und ab 
Vollendung des 14. Lebensjahres durch 
die Minderjährigen selbst und deren 
Erziehungsberechtigte erfolgen.“ '° 
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Aber auch mit dem Einholen einer 
Einwilligung vor Veröffentlichung haben 
Schulen so ihre Probleme. Bei der da- 
tenschutzrechtlichen Prüfung eines städ- 
tischen Gymnasiums in München stell- 
te die Datenschutzaufsicht fest, dass das 
Gymnasiumlediglichimersten Elternbrief 
zuSchuljahresbeginnineinemÜUnterpunkt 
auf die Veröffentlichung personenbe- 
zogener Daten auf der Schulhomepage 
hingewiesen und den Eltern ein befriste- 
tes Widerspruchsrecht eingeräumt hatte. 
Das ist keine wirksame Einwilligung im 
Sinne des Datenschutzrecht: „Eine solche 
Verfahrensweise genügt den in Art. 15 
Abs. 2 bis 4, 7 BayDSG aufgestellten da- 
tenschutzrechtlichen Anforderungen an 
eine Einwilligung keinesfalls. Vielmehr 
muss eine ausdrückliche schriftliche 
Einwilligung eingeholt werden. Dabei 
sind die Betroffenen darüber zu informie- 
ren, welche personenbezogenen Daten 
zu welchem Zweck auf die Homepage 
eingestellt werden sollen. Ferner ist im 
Einwilligungsformular darauf hinzu- 
weisen, dass die Einwilligung freiwil- 
lig und widerruflich ist sowie dass den 
Betroffenen keine Nachteile entstehen, 
wenn sie die Einwilligung verweigern 
oder widerrufen.“ 

In Baden-Württemberg veröffentlich- 
ten gleich mehrere Schulen vollstän- 
dige Listen aller Abiturienten in Form 
der Teilnahmelisten an den mündli- 
chen bzw. Präsentationsprüfungen im 
Internet. Ferner enthielten die Veröffent- 
lichungen neben den Namen und 
Vornamen der Schülerinnen und Schüler 
bestimmter, auch bereits zurückliegen- 
der Abiturjahrgänge Angaben über de- 
ren jeweilige Prüfungsfächer und die 
Tage und Uhrzeiten, an denen bestimm- 
te Prüfungen abzulegen waren. Auch 
in diesem Fall ist das Fazit eindeutig: 
„Eine solche weltweite Streuung per- 
sonenbezogener Daten im Internet ist 
mit den dienstlichen Erfordernissen der 
Gymnasien in keiner Weise zu rechtferti- 
gen und somit ohne die Einwilligung der 
betroffenen Schülerinnen und Schüler 
oder gegebenenfalls der jeweiligen Er- 
ziehungsberechtigten schlicht illegal.“ '” 


Gegensprechanlage mit 
Überwachungsmöglichkeit 


Über einen ganz besonderen Daten- 
schutzverstoß berichtet die Landes- 
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datenschutzbeauftragte Brandenburg 
in ihrem 15. Tätigkeitsbericht.'® In ei- 
ner Förderschule für geistig behinderte 
Kinder wurde eine Gegensprechanlage 
installiert, die das unbemerkte Abhören 
der Unterrichtsräume ermöglichte. „Im 
Zuge des Umbaus eines Gebäudes zu 
einer Förderschule hat der zuständige 
Schulträger eine Wechselsprechanlage 
installiert, damit Lehrkräfte im Notfall 
schnell das Sekretariat alarmieren kön- 
nen. Es gab Grund zur Annahme, dass 
diese Anlage missbräuchlich genutzt 
werden könnte.“ Bei einem unange- 
kündigten Kontrollbesuch stellten die 
Datenschützer fest, dass jede Person 
vom Sekretariat aus eine Verbindung zu 
den Nebenstellen in den Fach-, Klassen-, 
Aufenthalts- und Büroräumen hätte auf- 
bauen können und so die Möglichkeit 
bestand, da die Nebenstellen den Aufbau 
einer Verbindung weder optisch noch 
akustisch anzeigte, Lehrer und Schüler 
unbemerkt abzuhören. Angesichts einer 
solchen technischen Konfiguration ei- 
ner Wechselsprechanlage ist ein daten- 
schutzgerechter Betrieb nicht möglich. 
Der Datenschützer forderte Abhilfe; 
was aber nicht so leicht möglich war. 
„Da ein Umbau technisch ausgeschlos- 
sen war, musste eine Lösung gefun- 
den werden, bei der die Anlage nur in 
einer Richtung zu betreiben ist, um 
das Absetzen eines Notrufes von der 
Nebenstelle zum Sekretariat zu ermögli- 
chen. Nach intensiver Beratung durch un- 
sere Behörde ist das zentrale Bedienteil 
in einem elektromechanisch verriegel- 
ten Kompaktschaltschrank mit manipu- 
lationssicherem Ereignisspeicher ein- 
gebettet worden. Dieser ermöglicht den 
Zugriff erst nach einer Authentifizierung 
mittels eines personalisierten Schlüssels. 
Der Lautsprecher wurde so angeordnet, 
dass der Notruf von der Nebenstelle zum 
Sekretariat jederzeit dort akustisch wahr- 
genommen werden kann. Somit können 
alle anwesenden Personen, auch wenn sie 
nicht über einen Schlüssel verfügen, ent- 
sprechende Hilfsmaßnahmen ergreifen. 
Da der Betrieb der Gegensprechanlage 
geeignet ist, das Verhalten oder die 
Leistung der Beschäftigten zu überwa- 
chen, handelt es sich gem. $ 65 Nr. 2 
Personalvertretungsgesetz um eine mit- 
bestimmungspflichtige Angelegenheit, 
bei der der Lehrerrat im Rahmen ei- 
ner Dienstvereinbarung zu beteiligen 


ist. Diese Dienstvereinbarung muss 
im Wesentlichen Festlegungen zur 
Umsetzung der getroffenen Maßnahmen, 
zu Zugangsberechtigungen sowie zur 
Art und Weise der Auswertung der 
Protokolldateien enthalten. Aus unse- 
rer Sicht sind die nunmehr getroffe- 
nen technischen und organisatorischen 
Maßnahmen geeignet, die missbräuchli- 
che Nutzung des unbemerkten Abhörens 
von Schülern und Lehrern weitestge- 
hend zu verhindern.“ 


Noten im Internet 


Auf einen eigentlich leicht in der 
Schulpraxis durch Lehrerinnen und 
Lehrer sowie Schulleitungen zu be- 
herzigen einfachen Grundsatz und 
Dienstauftrag weist der Hamburgische 
Datenschutzbeauftragte in seinem 22. 
Tätigkeitsbericht hin: „Originäre Auf- 
gabe der Lehrkräfte ist es, den gesetzli- 
chen Bildungs- und Erziehungsauftrag 
der Schule zu erfüllen. Die hierbei an- 
fallenden personenbezogenen Daten 
der Schülerinnen und Schüler dürfen 
aber nur im notwendigen Umfang erho- 
ben, verarbeitet oder an andere Stellen 
übermittelt werden. Dies ist nicht 
der persönlichen Einschätzung der 
Lehrkräfte überlassen, sondern ergibt 
sich aus den Datenverarbeitungsnormen 
des Hamburgischen Schulgesetzes 
(HmbSG), das durch die Schul-Daten- 
schutzverordnung sowie die allgemei- 
nen Vorschriften des Hamburgischen 
Datenschutzgesetzes (HmbDSG) er- 
gänzt wird. Den Lehrkräften sollte also 
diese Normendtreifaltigkeit vertraut 
sein.“ !'° Das dies aber nicht immer der 
Fall ist zeigt sich in einem gravierenden 
Datenschutzverstoß: „Eine Lehrkraft 
hatte die Ergebnisse einer Klausur- 
arbeit in das Internet eingestellt, und 
zwar unter Angabe der vollständigen 
Schülernamen, der Schüler-Identifi- 
kationsnummern und Anmerkungen 
zu den erzielten Leistungen.“ Der 
Datenschützer kam zu einem Ergebnis, 
zu dem eigentlich auch ein Lehrer 
ohne große datenschutzrechtlichen 
Kenntnisse kommen müsste: „Die 
Veröffentlichung der Daten im Internet 
war mithin rechtswidrig.“ Daher wur- 
de die Lehrkraft von der Schulleitung 
dienstrechtlich gerügt. Aber damit hat 
dies Geschichte und ein weiterer im 
Tätigkeitsbericht beschriebener Fall 
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noch nicht sein Ende gefunden: „Unsere 
Prüfung, ob wir zusätzliche Maßnahmen 
gegen die Lehrkräfte einleiten, dau- 
erte bis zum Redaktionsschluss noch 
an. Die Beispiele zeigen aber, dass die 
Vermittlung datenschutzrechtlicher 
Grundsätze bei den Lehrkräften noch 
verbesserungswürdig ist. Besonders ge- 
fordert hierbei sind die Schulleitungen 
und die Behörde für Schule und 
Berufsbildung.“ 


Lehrerdaten auf der 
Schulhomepage 


Ebenfalls Dauerthema in den Daten- 
schutzberichten ist die Veröffentlichung 
von Lehrerdaten im Internet. Eine 
Variante wird im Tätigkeitsbericht 
für 2009 ?° des Berliner Datenschutz- 
beauftragten beschrieben. So erhielt er 
mehrere Anfragen von Schulleitungen, 
ob es erlaubt sei, Vertretungspläne un- 
ter Nennung des konkreten Namens 
des Vertreters bzw. des Vertretenen ins 
Internet zu stellen. In seiner Antwort 
weist der Datenschützer darauf hin, 
dass Personaldaten aufgrund der be- 
sonderen Gefährdung des informatio- 
nellen Selbstbestimmungsrechts der 
Beschäftigten bei einer (weltweiten) 
Veröffentlichung ihrer Daten nur un- 
ter Berücksichtigung der erforderli- 
chen Sorgfalt und Erforderlichkeit ins 
Internet gestellt werden dürfen: „Es 
besteht weder eine vertragliche noch 
eine dienstrechtliche Duldungspflicht 
der Beschäftigten zur Aufnahme dieser 
Daten in das Internet. Die Einholung ei- 
nes Einverständnisses ist in Dienst- und 
Arbeitsverhältnissen regelmäßig daten- 
schutzrechtlich unzureichend, da auf- 
grund der bestehenden Abhängigkeit 
der Beschäftigten zum Dienstherrn und 
ArbeitgebereinederartigeErklärunghäu- 
fig nicht freiwillig ist. Die Freiwilligkeit 
ist jedoch Voraussetzung für ein wirksa- 
mes Einverständnis.“ 


Sensibles Schriftgut an Schüler 
verteilt 


Unter der Überschrift „Sparsamkeit 
am falschen Platz: Datenschutz an 
einer Gesamtschule“ berichtet der 
Landesdatenschutzbeauftragte von 
Baden-Württemberg?”' über den Fall 
einer Lehrerin, die nicht „nur“ aus 
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Nichtwissen, sonder vorsätzlich gegen 
den Schutz von vertraulichen Schüler- 
und Elterndaten verstieß: „Besorgte 
Eltern von Schülern einer Gesamtschule 
haben sich an mein Amt gewandt 
und mitgeteilt, eine Lehrkraft dieser 
Schule habe ihren Schülern Kopien 
des Lehrplans für Geschichte ausge- 
teilt. Sie habe der Klasse zuvor erklärt, 
dass sie für Kopien — aus Gründen der 
Sparsamkeit und des Umweltschutzes — 
stets bereits einseitig bedrucktes Papier 
aus dem Mülleimer des Kopierraums 
verwenden würde. Dabei habe sie be- 
tont, dass möglicherweise auch dem 
Datenschutz unterliegende Kopien da- 
bei seien, die die Schüler wieder zu- 
rückgeben könnten. Und tatsächlich 
hat die Lehrerin Schreiben an Eltern 
über störendes Verhalten einzelner, na- 
mentlich genannter Schüler "wieder- 
verwendet‘. Die Namen von Eltern 
und Schülern waren dabei so unzurei- 
chend geschwärzt, dass die Namen der 
Betroffenen ohne Weiteres zu lesen wa- 
ren. Auf diese Weise seien, so teilten die 
Eltern mit, persönliche Mitteilungen 
der Schulleitung an einzelne Eltern zum 
Verhalten ihrer Kinder weitergegeben 
worden, wobei Name und Anschrift der 
Erziehungsberechtigten und der Kinder 
erkennbar gewesen seien.“ 

Auf die mehrmalige Nachfrage des 
Datenschutzbeauftragten wurde der von 
den Eltern beschriebene Sachverhalt 
durch die Schule bestätigt, wobei aber 
eine „Rechtfertigung‘“ vorgetragen wur- 
de: „Allerdings sei die Lehrerin der 
Auffassung gewesen, es sei ausrei- 
chend, die Adressen zu schwärzen; da- 
bei habe sie versäumt, die Wirksamkeit 
des Schwärzens zu überprüfen. Zudem 
sei die Lehrkraft davon ausgegan- 
gen, es genüge, Oberstufenschüler dar- 
auf hinzuweisen, dass Blätter mit er- 
kennbaren personenbezogenen Daten 
Dritter von den Schülern zurückzu- 
geben seien.“ Die Schule teilte aber 
auch mit, es sei im Kollegium üb- 
lich, Schreiben mit personenbezogenen 
Daten, die keine Verwendung mehr fän- 
den, zerrissen und weggeworfen wür- 
den. Ferner werde im Sekretariat oder 
bei der Schulleitung nicht benötigtes 
Schriftgut in einem Reißwolf vernich- 
tet. Der Datenschützer dazu: “Bei den 
Angaben auf den Elternbriefen handel- 
te es sich um besonders sensible perso- 


nenbezogene Daten, die unter anderem 
die Verhaltensauffälligkeiten einiger 
Schüler beschreiben. Der Umgang mit 
solchen Daten stellt hohe Anforderungen 
an die zu treffenden technischen und or- 
ganisatorischen Maßnahmen. Die an der 
Schule getroffenen organisatorischen 
Regelungen waren ganz offensichtlich 
nicht ausreichend: Die Lehrkraft hat- 
te nur unzureichende Maßnahmen zur 
Unkenntlichmachung personenbezo- 
gener Daten ergriffen. Es genügte auch 
nicht, die Schüler aufzufordern, Papier 
mit personenbezogenen Daten Dritter 
zurückzugeben. Ungeachtet der Frage, 
ob die Lehrerin davon ausgehen konn- 
te, dass die Schüler ihrer Aufforderung, 
entsprechende Papiere zurückzuge- 
ben, nachkommen, nahm sie in Kauf, 
dass die Schüler — und damit Unbefugte 
— diese Daten einsehen konnten. Der 
Umstand, dass Unterlagen mit solch 
sensiblen personenbezogenen Daten in 
einem Papiermülleimer gelandet sind, 
belegt, dass auch anderen Lehrkräften 
der Schule ein korrekter Umgang mit 
Schriftgut nicht bekannt war. Auch die 
Darstellung der Schule, wonach es im 
Kollegium üblich sei, nicht mehr be- 
nötigtes Schriftgut mit personenbe- 
zogenen Daten unter anderem durch 
‘Zerreißen” zu vernichten, zeigt grund- 
sätzliche datenschutzrechtliche Defizite 
im Schulbetrieb auf. Allein durch das 
manuelle Zerreißen von Schriftstücken 
kann nicht wirksam verhindert wer- 
den, dass Unbefugte auf Daten zugrei- 
fen.“ Sonderlich lernbereit zeigte sich 
die Schulleitung auf die Hinweise aller- 
dings nicht: “Zwar hat die Schule mit- 
geteilt, dass die Vorgehensweise der 
Lehrkraft falsch gewesen und diese be- 
lehrt worden sei. Jedoch sind faktisch 
sensible personenbezogene Daten von 
Schülern durch mangelhafte organisa- 
torische Kontrollen in die Hände unbe- 
fugter Dritter gelangt. Zudem hat die 
Schule nicht mitgeteilt, dass die bereits 
in der Vergangenheit im Rahmen von 
Gesamtlehrerkonferenzen durchgeführ- 
ten Belehrungen erweitert oder konkre- 
tisiert worden seien. Insofern konnte an 
dieser Schule der datenschutzgerechte 
Umgang mit Schriftstücken, die perso- 
nenbezogene Daten enthalten, offenbar 
nicht ausreichend gewährleistet werden. 
Eine Beanstandung war die zwangsläu- 
fige Folge.“ 
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Erhebung von Gesundheitsdaten 


Nicht selten wird in den Tätigkeits- 
berichten über den datenschutzwidri- 
gen Umgang mit Gesundheitsdaten von 
Schülerinnen und Schülern durch ein- 
zelne Lehrkräfte oder Schulleitungen 
berichtet. So erörtert der Sächsische 
Datenschutzbeauftragte in seinem 15. 
Tätigkeitsbericht”” die Frage, inwieweit 
die Forderung der Schule nach Angabe 
eines Grundes bei Sportbefreiung oder 
bei Verhinderung der Teilnahme am 
Unterricht rechtmäßig ist: „Ein seltsa- 
mes Beispiel war das Verlangen eines 
Sportlehrers einer Mittelschule. Dieser 
beabsichtigte zur Sicherstellung der 
Teilnahme am Sportunterricht eine Liste 
zu erstellen, aus der hervorgehen sollte, 
wann die Schülerinnen der Klasse men- 
struationsbedingt dem Sportunterricht 
fernblieben. Aber auch andere Eltern 
führten in anderen Fällen aus, dass sie 
von der Schule ihres Kindes informiert 
worden seien, dass bei Krankheit zu- 
künftig zwingend eine Bescheinigung 
vorzulegen wäre, aus der der Grund 
der Erkrankung ersichtlich sein müsste. 
Die datenschutzrechtliche Überprüfung 
dieser Anforderung der Schule ergab, 
dass die Forderung der Schule nach der 
Mitteilung des Grundes der Erkrankung 
(im Sinne einer Diagnose) rechtswidrig 
gewesen war. Nach $4 Abs. 1 Sächsisches 
Datenschutzgesetz (SäDSG) darf die 
Schule als öffentliche Stelle personen- 
bezogene Daten verarbeiten, wenn das 
Sächsische Datenschutzgesetz oder eine 
andere Rechtsvorschrift dies erlaubt. Das 
Erheben personenbezogener Daten istda- 
bei nur zulässig, wenn ihre Kenntnis zur 
Erfüllung der Aufgaben der erhebenden 
Stelle erforderlich ist ($ 12 SächsDSG). 
Zur Teilnahme am Unterricht regelt 
$ 1 SBO, dass die Schüler an öffentli- 
chen Schulen im Sinne von $ 3 Abs. 2 
SchulG zur pünktlichen und regelmä- 
Bigen Teilnahme am Unterricht und an 
vom Schulleiter für verbindlich erklärten 
Schulveranstaltungen verpflichtet sind. 
Ist ein Schüler durch Krankheit oder 
aus anderen nicht vorhersehbaren zwin- 
genden Gründen verhindert die Schule 
zu besuchen, so ist dies der Schule un- 
ter Angabe des Grundes und der vor- 
aussichtlichen Dauer der Verhinderung 
unverzüglich mitzuteilen ($ 2 SBO). 
Bei einer Krankheitsdauer von mehr als 
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fünf Tagen sowie bei Teilzeitunterricht 
von mehr als zwei Unterrichtstagen 
kann der Klassenlehrer oder der Tutor 
vom Entschuldigungspflichtigen die 
Vorlage eines ärztlichen Zeugnisses 
verlangen. Bei der Information 
‚Angabe des Grundes‘ im Sinne der 
Schulbesuchsordnung handelt es sich 
lediglich um allgemeine Angaben, z. B. 
‚krankheitsbedingt‘ oder aus ‚gesund- 
heitlichen Gründen‘. Darüber hinaus- 
gehende Daten zum gesundheitlichen 
Zustand eines Schülers ist die Schule 
nicht zu erheben befugt.“ 

Allerdings ist in speziellen Fällen 
Schulen die Erhebung und Speicherung 
auch von Gesundheitsdaten aufgrund 
des Sächsischen Schulgesetzes und ent- 
sprechender Verwaltungsvorschriften 
erlaubt. In der ausführlichen Darstellung 
dazu heißt es u.a.: „Die Speicherung 
von Gesundheitsdaten im schulischen 
Bereich ist mit der Einwilligung der 
Eltern oder bei volljährigen Schülern und 
Auszubildenden mit deren Einwilligung 
jedoch möglich. Dazu regeln die je- 
weils geltenden Schulordnungen, dass 
z. B. eine durch dafür qualifizierte 
Lehrer oder Schulpsychologen festge- 
stellte Teilleistungsschwäche, Art und 
Grad einer Behinderung oder chroni- 
schen Krankheit, soweit sie für den 
Schulbesuch oder die Ausbildung von 
Bedeutung sind, durch die Schule ge- 
speichert werden dürfen. Zumeist wer- 
den diese Angaben bereits nach den 
Verordnungen der einzelnen Schul- 
richtungen bei der Schulaufnahme er- 
hoben und sie werden als Informationen 
von den Elternsorgeberechtigten an die 
Schule gegeben. Als ein Beispiel, in dem 
die Kenntnis von solchen Daten sinnvoll 
ist, sei die Kenntnis des Sportlehrers 
von chronischen Erkrankungen ge- 
nannt, die er im Rahmen des regulären 
Sportunterrichts beachten muss.“ 

Auch wird die Frage erörtert, ob die 
Erhebung der Krankenkassendaten von 
Schülern allgemein und wegen derdurch- 
zuführenden Klassenfahrten zulässig 
sei. Ergebnis: „Die Angabe der Kranken- 
kasse, der Krankenkassennummer und 
weiterer Angaben sind nur beim Eintritt 
eines Krankheitsfalles oder bei Unfällen 
erforderlich. Eine Erfassung der Daten 
in der Schülerakte, in Dateien oder im 
Notenbuch ist nicht erforderlich. Bei 
einem Unfall und im Krankheitsfall 


sind die Elternsorgeberechtigten zu be- 
nachrichtigen, die die erforderlichen 
Krankenkassenangaben machen können. 
Sofern eine Gesundheitsgefahr für den 
Schüler abgewendet werden muss, kön- 
nen medizinische Maßnahmen ohnehin 
bereits ohne die Elternsorgeberechtigten 
eingeleitet werden und es ist nach den 
Regeln der mutmaßlichen Einwilligung 
zu verfahren.“ 


Weitergabe von Schülerdaten zu 
Werbezwecken 


Ausführlich geht der Bayerische 
Landesdatenschutzbeauftragte in sei- 
nem 24. Tätigkeitsbericht” auf die 
Weitergabe von Schülerdaten zu 
Werbezwecken ein. Gleich in mehre- 
ren Fällen wurde er darauf aufmerk- 
sam, dass Daten und Unterlagen über 
Schülerinnen und Schüler sowie deren 
Erziehungsberechtigte von Schulen an 
außerschulische Stellen für kommer- 
zielle Zwecke weitergegeben wurden: 
„Dabei macht es keinen Unterschied, 
ob die Schulen die Daten selbst wei- 
tergeben oder ob sie Datenerhebungen 
durch außerschulische Stellen — oft- 
mals getarnt als Geschenkauslobungen 
oder (Wissens-)Wettbewerbe — in der 
Schule dulden. Aufgefallen in die- 
sem Zusammenhang sind mir vor al- 
lem Kreditinstitute, Krankenkassen und 
(Buch-)Direktvertriebsunternehmen, 
aber auch nichtgewerbliche Akteure 
wie beispielsweise Musikchöre, die an 
Schulen um neue Mitglieder werben.“ 

Als besonders anschauliches Beispiel 
wird folgender Sachverhalt beschrie- 
ben: „Die Erziehungsberechtigten ei- 
nes ABC-Schützen haben mich dar- 
über informiert, dass die Eltern aller 
künftigen Schulanfänger noch vor dem 
ersten Schultag persönlich adressier- 
te Anschreiben der örtlichen Sparkasse 
erhalten hatten. In diesen Schreiben 


hatte die Sparkasse Glückwünsche 
zur Einschulung des Kindes über- 
mittelt und eine -— persönlich von 


Sparkassenmitarbeitern in der Schule 
zu überreichende — Trinkflasche aus- 
gelobt. "Daneben’ hatte die Sparkasse 
auf die Bedeutung des richtigen 
Umgangs mit Geld hingewiesen und 
insoweit sogleich ihre Beratung ange- 
boten. Die für die Anschreiben erfor- 
derlichen Adress- und Namensdaten 
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der Erziehungsberechtigten der künfti- 
gen Schulanfänger hatte die Sparkasse 
von der Grundschule erhalten.“ Der 
Datenschutzbeauftragte weist dar- 
auf hin, dass nach den in Bayern gel- 
tenden Vorschriften den Schulen die 
Weitergabe von Daten und Unterlagen 
über Schülerinnen und Schüler und 
Erziehungsberechtigte an außerschu- 
lische Stellen nicht erlaubt ist. Ein 
Ergebnis, zu dem auch die datenschutz- 
und schulrechtlichen Regelungen 
in den anderen Bundesländern füh- 
ren. Ausnahmen gelten nur für die 
Fälle, in denen die Weitergabe zur 
Erfüllung der den Schulen durch 
Rechtsvorschriften jeweils zugewiese- 
nen Aufgaben ausdrücklich erlaubt ist. 
Der Datenschutzbeauftragte erinnert die 
Verantwortlichen an die „Erläuternden 
Hinweise für die Schulen zum Vollzug 
des Bayerischen Datenschutzgesetzes“*, 
wonach es den Schulen verboten ist, 
Schülerdaten zu Werbezwecken wei- 
terzugeben: „Diese Bestimmung kor- 
respondiert mit dem in Art. 84 Abs. 1 
Bayerisches Gesetz über das Erziehungs- 
und Unterrichtswesen (BayEUG) vom 
bayerischen Gesetzgeber aufgestellten 
Verbot der kommerziellen Werbung an 
Schulen. So sind nach Art. 84 Abs. 1 
BayEUG der Vertrieb von Gegenständen 
aller Art, Ankündigungen und Werbung 
hierzu, das Sammeln von Bestellungen 
sowie der Abschluss sonstiger Geschäfte 
in der Schule grundsätzlich untersagt.“ 

Fazit: „In dem von mir eingangs her- 
ausgegriffenen Beispielsfall war die 
Übermittlung der Schülerdaten durch die 
Grundschule an die örtliche Sparkasse 
weder zur Erfüllung der den Schulen 
durch Rechtsvorschriften zugewiesenen 
Aufgaben erforderlich, noch hatte die 
Sparkasse einen rechtlichen Anspruch 
auf die Herausgabe dieser Daten. Ich 
habe die Schule daher darauf hingewie- 
sen, dass die Datenübermittlung unzu- 
lässig war. Die Grundschule hat unver- 
züglich ihren Fehler eingeräumt und mir 
für die Zukunft die genaue Beachtung 
der schul- und datenschutzrechtlichen 
Vorgaben zugesichert.“ 


Videoüberwachung an Schulen 


Nicht nur im öffentlichen Raum wer- 
den zunehmend Videokameras einge- 
setzt, sondern auch in Schulen. Hatte 
das Bildungsministerium Rheinland- 
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Pfalz im Jahr 2004 keine Kenntnis von 
Videokameras im Schulbereich, ergab 
eine Umfrage des Landesbeauftragte für 
den Datenschutz Rheinland-Pfalz (LfD) 
im Jahr 2008, dass an 85 Schulen insge- 
samt 193 Kameras im Einsatz waren: „Da 
die Rücklaufquote nur bei ca. 68 Prozent 
lag, muss voneinernoch größeren Anzahl 
von Videoüberwachungsmaßnahmen 
im Schulbereich ausgegangen werden. 
Auffälligwar,dasssichderKameraeinsatz 
nicht nur auf die Außenbereiche 
(Schulhof, Fahrradabstellplätze) be- 
schränkt, sondern auch im Innenbereich 
eine Überwachung selbst von solch sen- 
siblen Bereichen wie z.B. Lehrerzimmer, 
Sekretariatseingang oder Toiletten statt- 
findet. Eine Schule beklagte sich ku- 
rioserweise sogar darüber, dass die 
Videokamera bei einem Einbruch ent- 
wendet wurde.“”° Die Umfrage ergab 
darüber hinaus, dass den gesetzlichen 
Voraussetzungen des $ 34 LDSG in 
der Praxis vielfach nicht Rechnung ge- 
tragen wird. So wurde z.B. die gesetz- 
lich vorgeschriebene Kennzeichnung 
der Videoüberwachung unterlassen und 
die aufgezeichneten Daten zu lange ge- 
speichert. Der LfD nahm das nicht son- 
derlich erfreuliche Ergebnis zum Anlass 
eine „Orientierungshilfe zur Zulässigkeit 
von Videoüberwachungsmaßnahmen im 
Schulbereich‘“”° zu erstellt. 


Videokamera im Warteraum des 
schulpsychologischen Dienstes 


Oft werden die Datenschutzbehörden 
erst eingeschaltet, wenn es zu einer 
Datenschutzpanne gekommen ist. Da 
ist es schon besser, vor Umsetzung von 
datenschutzrelevanten Maßnahmen um 
Beratung nachzusuchen. Von so einem 
Fall berichtetder neue Tätigkeitsbericht?” 
aus dem Saarland: „Ein schulpsycho- 
logischer Dienst überlegte, in seinem 
Warteraum eine Videokamera zu in- 
stallieren. Dies vor dem Hintergrund, 
dass im Rahmen schulpsychologischer 
Untersuchungen Elterngespräche ohne 
Anwesenheit der Kinder geführt werden 
und dass diese sich in dieser Zeitallein im 
Wartezimmer aufhalten. Besonders un- 
ruhige oder verhaltensauffällige Kinder 
benötigten hierbei Beaufsichtigung. 
Da eine Beaufsichtigung durch die 
Mitarbeiterin des Geschäftszimmers 
nicht immer sichergestellt werden kön- 


ne, halte man die Anbringung einer 
Videokamera für eine gute Lösung. 
Mein Vorgänger hat demgegenüber dar- 
auf hingewiesen, dass jede Form der 
Videoüberwachung einen Eingriff in 
das Persönlichkeitsrecht der davon be- 
troffenen Personen darstellt, der nur zu- 
lässig ist, wenn es hierfür eine gesetz- 
liche Grundlage gibt. Vorliegend sollte 
eine Videoüberwachung in nicht öffent- 
lich zugänglichen Räumen erfolgen, so 
dass die Zulässigkeit der Maßnahme 
nach allgemeinem Datenschutzrecht 
zu beurteilen war. Die Zulässigkeit der 
Videoüberwachung hängt nach des- 
sen Vorschriften von der Geeignetheit, 
Erforderlichkeitund Verhältnismäßigkeit 
der Maßnahme ab. 

Dem  schulpsychologischen Dienst 
wurde mitgeteilt, dass unter Zugrundele- 
gung dieser Maßstäbe eine Überwachung 
des Warteraumes datenschutzrechtlich be- 
denklich ist. Unverhältnismäßig ist eine 
Überwachung auf jeden Fall, wenn sich 
auch Erwachsene in dem Raum aufhal- 
ten. Abgesehen davon, dass es in diesem 
Fall keinen Grund für eine Überwachung 
gibt, würden die Betroffenen unverhält- 
nismäßig belastet, indem sie sich ei- 
ner ständigen Überwachungssituation 
ausgesetzt sehen. Keine praktikab- 
le Lösung wäre es, die Mitarbeiterin 
der Geschäftsstelle anzuweisen, die 
Videokamera nur einzuschalten, wenn 
sich unruhige oder verhaltensauffällige 
Kinder allein in dem Raum aufhalten. 
Denn einerseits besteht die Gefahr, dass 
die Kamera doch permanent eingeschal- 
tet bleibt. Zu berücksichtigen ist aber 
vor allem, dass die Videokamera sicht- 
bar ist und ein entsprechendes Schild auf 
die Videoüberwachung hinweist, so dass 
für einen wartenden Erwachsenen nicht 
erkennbar wäre, ob die Anlage einge- 
schaltet ist oder nicht. Zweifel sind auch 
angebracht, ob eine Videokamera über- 
haupt geeignet ist, den mit ihr verfolgten 
Zweck zu erreichen. So ist fraglich, ob 
die Mitarbeiterin des Geschäftszimmers 
den Bildschirm neben ihren sonstigen 
Arbeiten permanent so im Blick haben 
kann, dass sie im Ernstfall schnell ge- 
nug reagieren kann, um einen Schaden 
abzuwenden. Überlegenswert ist, ob es 
nicht andere Maßnahmen gibt, um eine 
effektive Aufsicht zu gewährleisten. Zu 
denken wäre hier an eine Gestaltung der 
Räumlichkeiten, die es der Mitarbeiterin 
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in der Geschäftsstelle ermöglicht, war- 
tende Kinder im Auge zu behalten. 
Eine andere Möglichkeit wäre auch, die 
Kinder im Geschäftszimmer warten zu 
lassen, zumal es wohl nicht sinnvoll ist, 
verhaltensauffällige Kinder längere Zeit 
in einem separaten Warteraum alleine zu 
lassen. Der schulpsychologische Dienst 
hat daraufhin mitgeteilt, dass eraufgrund 
der von mir vorgebrachten Bedenken auf 
die Installation einer Videokamera in 
seinem Warteraum verzichtet.“ 


„Offene Mathe-Foren“ an einem 
Gymnasium 


Einen ganz besonderen Fall von 
Datenschutz-Ignoranz schildert der 
Landesdatenschutzbeauftragte in 
Baden-Württemberg in seinem 29. 
Tätigkeitsbericht”®: „Es begann damit, 
dass mein Amt durch besorgte Eltern 
auf ein sog. 'Mathe-Forum’ an ei- 
nem Gymnasium angesprochen wurde. 
Dabei mussten, so hieß es, Schülerinnen 
und Schüler von insgesamt vier Klassen 
benotete Mathematik-Übungen ma- 
chen. Wer sich nicht daran halte und 
nicht wöchentlich teilnehme, bekom- 
me eine schlechte Benotung. Meine 
Mitarbeiter gingen der Sache sogleich 
nach und mussten feststellen, dass im 
Internet-Angebot des Gymnasiums zu 
den dort betriebenen 'Mathe-Foren’ eine 
Vielzahl von Namen, insbesondere von 
Schülerinnen und Schülern, und diesen 
zuordenbare weitere Angaben frei abruf- 
bar waren. Somit konnte weltweit jeder, 
der über einen Internet-Zugang verfügt, 
lesen, wie sich welche Gymnasiasten 
und punktuell auch die Lehrkraft mit 
Blick auf die Mathematikaufgaben äu- 
Berten. Dabei ergab sich, wie stets im re- 
alen Leben, kein Bild problemloser und 
perfekter Bewältigung der Aufgaben. 
Es drängten sich in einigen Fällen — 
stets auf die mit vollem Namen genann- 
ten Gymnasiasten beziehbar — vielmehr 
die heiklen Fragen auf, ob denn alle 
Aufgaben mit dem nötigen Engagement, 
Ernst und Sachverstand bearbeitet wer- 
den oder ob hier Defizite zu beklagen 
sind. Daraufhin bat mein Amt die Schule 
rasch um kurzfristige Stellungnahme zu 
den hier eingegangenen Mitteilungen 
sowie zum Ergebnis unserer eigenen 
Internet-Recherche und wies zudem 
darauf hin, dass die Schule gegebe- 
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nenfalls eine nun selbst als rechtswid- 
rig erkannte Datenverarbeitung unver- 
züglich zu beenden hat.“ Die Schule 
reagierte prompt auf dem Hinweis durch 
den Datenschützer und stellte das da- 
tenschutzrechtlich illegale ,„Mathe- 
Foren“ sofort ab. Allerdings verlief die 
Angelegenheit dann doch nicht so er- 
freulich: „Unerfreulich und besorgnis- 
erregend war dagegen, dass die Schule, 
auch in den späteren Äußerungen 
des Schulleiters, ein tiefgreifendes 
Unverständnis für datenschutzrechtliche 
Anforderungen und somit gravierende 
Defizite und Probleme erkennen ließ. 
Jedenfalls war der dringende Beratungs- 
und Kontrollbedarf augenfällig und 
führte zu einem Vor-Ort-Termin an der 
Schule. Die eingehende Beratung durch 
meine Mitarbeiter fiel allerdings beim 
Schulpersonal auf unfruchtbaren Boden. 
Die Schulleitung äußerte zwar wieder- 
holt, auch unter Hinweis auf die ein- 
schlägige Verwaltungsvorschrift des 
Kultusministeriums zur Verarbeitung 
personenbezogener Daten durch öffent- 
liche Schulen, dass man den Datenschutz 
als wichtig betrachte und ernst nehme. 
Im Gesamtbild erwiesen sich diese Worte 
leider als bloße Lippenbekenntnisse. Zur 
Erklärung wurde mehrfach geltend ge- 
macht, dass die Verwaltungsvorschrift 
des Kultusministeriums unverständ- 
lich und somit für die Schule nicht hilf- 
reich sei. So verwundert es nicht, dass 
der Schulleiter sich kaum um diese 
“Mathe-Foren’ und deren datenschutz- 
rechtliche Zulässigkeit gekümmert und 
stattdessen auf die Aussage der zustän- 
digen Lehrkraft verlassen hatte, dass 
“alles in Ordnung” sei. Im Hinblick auf 
die Vorbildfunktion, die Lehrkräfte ge- 
genüber den Schülerinnen und Schülern 
auch in Sachen des Datenschutzeshaben, 
war das offen erkennbare Desinteresse 
des Schulleiters weder verständlich noch 
akzeptabel.“ 


Fazit: Nachsitzen für den 
Datenschutz angesagt 


Die beschriebenen Fälle stel- 
len nur eine kleine Auswahl aus 
den in den Tätigkeitsberichten der 
Datenschutzbehörden beschriebenen 
Sachverhalten dar. Die Gesamtschau 
fördert ein nicht gerade ermutigen- 
des Verhältnis und Bewusstsein 


der Verantwortlichen in Sachen 
Datenschutz an Schulen zu Tage. Das 
verwundert umso mehr, da nicht nur 
gesetzeskonformes Handeln verwei- 
gert wird, sondern auch ein wichti- 
ges Segment des Bildungsauftrages 
nachlässig bis nicht wahrgenommen 
wird: Die Förderung, Vermittlung, 
Umsetzung und Wahrnehmung der für 
ein demokratisches Gemeinwesen un- 


verzichtbaren Persönlichkeits- und 
Datenschutzrechte. Nachsitzen für 
Lehrkräfte und Schulleitungen in 


Sachen Datenschutz ist also angesagt. 
Die Lektüre der Tätigkeitsberichte 
der Datenschutzbeauftragten ist eine 
gute Hilfe bei der gesetzeskonfor- 
men Umsetzung des Datenschutzes. 
Die Fehler anderer (und die eige- 
nen) sind ja bekanntlich nicht die 
schlechteste Lerngelegenheit für zu- 
künftig richtiges Handeln. Die 
Landesdatenschutzbeauftragten werden 
so zukünftig auch die Gelegenheit er- 
halten, über Fälle von „best practice“ im 
Datenschutz an Schulen zu berichten. 


1 Breiter, Andreas; Welling, Stefan; Stol- 
pmann, Björn-Eric; Medienkompetenz 
in der Schule — Integration von Medien 
in den weiterführenden Schulen in 
Nordrhein-Westfalen, Kurzfassung der 
Untersuchung im Auftrag der Landes- 
anstalt für Medien Nordrhein-Westfalen 
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3 So der Niedersächsische Landesda- 
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Landtags-Drucksache 16/4240 vom 
8.12.2011, Seite 16. 
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bericht der Aufsichtsbehörden für den 
Datenschutz können über das Internet- 
portal www.zaftda.de der Technischen 
Hochschule Mittelhessen (THM) abge- 
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Datenschutz in Baden- Württemberg 
(2008/2009), Landtags-Drucksache 
14/5500 vom 1.12. 2009, Seite 66. 


6 22. TB des Hamburgischen Daten- 
schutzbeauftragten (2008/2009), 
Landtags-Drucksache 19/4299 vom 
7.04.2010, Seite 59. 


7  Unabhängiges Landeszentrum für Da- 
tenschutz Schleswig-Holstein (Hrsg.), 
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Praxishandbuch Schuldatenschutz, 2. 
überarbeitete Auflage mit neuer Daten- 
schutzverordnung-Schule, Kiel 2009/10. 
Das Praxisbuch ist abrufbar über www. 
datenschutzzentrum.de/schule/praxis- 
handbuch-schuldatenschutz.pdf. 


Jugend.php?submenu=schule. 
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Akteneinsicht (LDA) in Brandenburg 
(2008/2009), Landtags-Drucksache 
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24. TB Bayerische Landesbeauftragte 
für den Datenschutz (2009/10) vom 
1.02.2011, Seite 167. 


Bekanntmachung des Bayerischen 
Staatsministeriums für Unterricht und 
Kultus und Wissenschaft, Forschung 


8 Hessischer Datenschutzbeauftragter (2010) vom 30. März 2011, Seite 144. und Kunst vom 19.04.2001, KWMBIS. 
(Hrsg.), Datenschutz in Schulen — Über- j 112, geändert durch Bekanntmachung 
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Unterlagen sind abrufbar über: www. . Datenschutz Rheinland-Pfalz (2007/09), 
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9 Siehe Beitrag „BvD-Initiative: Da- (2008/2009), Landtags-Drucksache 
tenschutz geht zur Schule“ in dieser 14/5500 vom 1.12.2009, Seite 69. 26 Landesbeauftragte für den Datenschutz 
DANA. a Rheinland-Pfalz, Orientierungshilfe 

18 15. TB der Landesbeauftragten für für die Videoüberwachung an und 

10 Siehe unter www.datenschutz.rIp.de/de/ den Datenschutz und für das Recht auf in Schulen, Juni 2011, abrufbar über 


www.datenschutz.rlp.de/downloads/oh/ 
oh_vue_schulen.pdf 


11 Entschließung der 75. Konferenz der 5/714 vom 23. März 2010, Seite 108. 
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2008 in Berlin Medienkompetenz und schutzbeauftragten (2008/2009), mationsfreiheit Saarland (2009/10), 
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12 Siehe z.B. NRW: Bildungsportal, www. 20 Stellungnahme des Senats zum Bericht 28 29. Tätigkeitsbericht des Landesbeauf- 
schulministerium.nrw.de/BP/Lehrer/ des Berliner Beauftragten für Daten- tragten für den Datenschutz in Baden- 
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lehrerfortbildung-bw.de/sueb/recht/ vom 2.07.2010, Seite 105. Seite 66. 
ds_neu; Bayern: Staatsinstitut für Schul- " 

el B 21 30. TB Baden-Württemberg 
ualität und Bildungsforschung (ISB), : 
Es en ee ) (2009/2010) vom 12.12.2011, Seite 135. 

13 Stellungnahme des Senats zum Bericht 22. 15. TB Sächsischer Datenschutzbeauf- 


des Berliner Beauftragten für Daten- 
schutz und Informationsfreiheit für das 


tragter (2009/11), Landtags-Drucksache 
5/7748 vom 16.12.2011, Seite 113. 


Aus dem 20. Tätigkeitsbericht (2009/2010) des Landesdatenschutzbeauftragten Niedersachsen, Seite 16 — Medienkompetenz: 


Schüler für Datenschutz sensibilisieren! 


Zur Entwicklung und Stärkung der Medienkompetenz insbesondere von Schülerinnen und Schülern haben das Land Niedersachsen 
und die Niedersächsische Landesmedienanstalt (NLM) das Portal „Medienkompetenz-Niedersachsen.de‘ erstellt, das die vorhan- 
denen Internetplattformen zur Medienbildung und Medienerziehung vernetzt. Darin spielt der Datenschutz leider nur eine unterge- 
ordnete Rolle. Auch aus diesem Grund geben die Datenschutzbeauftragten des Bundes und der Länder Materialien, Broschüren und 
Orientierungshilfen heraus und führen Informationsveranstaltungen durch, um das Bewusstsein für das Recht auf informationelle 
Selbstbestimmung als Bürgerrecht und Bestandteil unserer demokratischen Ordnung stärker zu fördern. 

So hat 2010 zum Beispiel die Initiative „Klicksafe.de“ in Zusammenarbeit mit einigen Datenschutzbeauftragten ein Zusatzmodul 
zu dem Lehrerhandbuch „Knowhow für junge User“ erstellt, das unter dem Titel „Ich bin öffentlich ganz privat — Datenschutz und 
Persönlichkeitsrechte im Web“ auf ihrer Internetseite heruntergeladen werden kann. Der Hamburgische Beauftragte für Datenschutz und 
Informationsfreiheit hat eine Broschüre mit dem Titel „Meine Daten kriegt ihr nicht!“ herausgegeben. 

Ergänzende Informationen sind auf der Linkliste der Arbeitsgruppe „Schule/Bildung“ der Datenschutzbeauftragten des Bundes und der 
Länder zu dem Themenschwerpunkt „Medienkompetenz und Datenschutz“ zu finden. Daneben gibt es auch private Organisationen, die 
sich mit dem Thema Medienkompetenz befassen, wie zum Beispiel in Hannover „Smiley — Verein zur Förderung der Medienkompetenz 
in der Arbeit mit Kindern und Jugendlichen e. V.“ (www.smiley-ev.de). 


Weitere Informationen: 
„Meine Daten kriegt ihr nicht“: www.hamburg.de/datenschutz 
Linkliste: http://www.datenschutz.rlp.de/de/linkliste_ag_schule.php 
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Übersicht über die in den aktuell erschienen Tätigkeitsberichten der Landesdatenschutzbeauftragten 
erörterte Datenschutzfälle an Schulen. 
Alle Tätigkeitsberichte können über www.zafda.de abgerufen werden. 


Aktuelle Entwicklungen im Bereich der öffentlichen Schulen 
Baden- 30. TB in Baden- Württemberg: Es tut sich etwas! 


Württemberg 2009/10 
Sparsamkeit am falschen Platz: Datenschutz an einer Gesamtschule 


Und nochmals: „eGovernment-Projekt‘“ Amtliche Schuldaten 


24. TB Passwortgeschützte Lernplattformen wie "BayernMoodle" 


Der „Gang zur Toilette‘ — Erfassung von kurzzeitigen Abwesenheiten vom Unterricht v2 


Forschungsprojekt „Jugendliche als Opfer und Täter von Gewalt“ 


Novellierung der Datenschutzverordnung Schulwesen zur 
15.TB Umsetzung des Brandenburgischen Schulgesetzes 
BEamganbınE 2008/09 Sprachstandsfeststellung vor der Einschulung —— 


Gegensprechanlage mit Überwachungsmöglichkeit | 108 | 
Richtlinien zur Führung von Schullaufbahnakten 047 | 


Bremen Veröffentlichung von Schülerdaten und Fotos über 
Schülerinnen und Schülern im Internet 


Videoüberwachung in Schulen 
Regionale Beratungs- und Unterstützungsstellen (REBUS) 
22. TB > ; 
Hamburg 2008/09 Zentrales Schülerregister 
Zusammenarbeit mit der Behörde für Schul- und Berufsbildung (BSB) 
Datenschutz in den Schulen 


Änderung des Hessischen Schulgesetzes 
39. TB Schwarze Listen über Lehrer 
2010 


Berlin 


Verarbeitung personenbezogener Daten am häuslichen Arbeitsplatz von Lehrkräften 


Beratung von Schulträgern bei der Einrichtung von Informationstechnik 53 | 


Mecklenburg- 8. TB 
Vorpommern 2008/09 Forschungsvorhaben zum Krankenstand bei Lehrern BE 
20. TB 
Niedersachsen 2009/10 Medienkompetenz: Schüler für Datenschutz sensibilisieren! 


Datenverarbeitung durch Schule und Schulträger 
Nordrhein- ; Datenverarbeitung durch externe Unternehmen 


Wesialen Befragung von jugendlichen Schülerinnen und Schülern durch 


Jugendämter zur Lebenssituation und zum Freizeitverhalten 


Schulregelungen 

Videoüberwachung an Schulen 

. 22.TB Online-Vertretungspläne 
Rheinland-Pfalz - E 

2007/09 Agentur für Qualitätssicherung (AQS) 

Pädagogische Netzwerke in Schulen 

Bildungsberichterstattung und Schulstatistik 80 | 


23. TB Aufzeichnung von Drohanrufen in saarländischen Schulen 080 | 
Saarland ’ 
2009/10 Behördliche Datenschutzbeauftragte an Schulen 
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Saarland 


Sachsen 


Sachsen-Anhalt 


Schleswig- 
Holstein 


Thüringen 


Online Noten- und Klassenbuch 


23. TB 
2009/10 


Videokamera im Warteraum des schulpsychologischen Dienstes 


Einführung der Schulbuchausleihe im Saarland 


Vergleichsstudien an saarländischen Schulen 


Erhebung von Gesundheitsdaten durch die Schule — Forderung nach Angabe 
von Hinderungsgründen bei Sportbefreiung oder bei Allgemeinunterricht 


Internetpräsenzen von Schulen und erforderliche Einwilligungen 


15. TB 
2009/11 


Neuartige Unterrichtsmethoden und Möglichkeiten der Überwachung des 


Nutzerverhaltens der Schüler während des Lehrbetriebs in der Schule 


Datenübermittlungen von Schulen an andere öffentliche und nicht-öffentliche Stellen 
Videoüberwachung und Webcams im Schulbereich 


| 


Medienkompetenz und Datenschutzbewusstsein 
Prüfung in Schulen 
Schulverwaltungssoftware 


Projekt „Terminkalender für Schülerinnen und Schüler“ 


Datenübermittlungen von Schulen an Sportvereine 


Soziale Netzwerke 
10. TB 
2009/11 


FEiektronische Lemplaformen und der Datenschua | 6] 
Lan und geplanter USB-Sick erhöhen Datensichehen | 6 
[Schulen brauchen ein einheiliches und nachhaltiges Datenschutzkonaepı | 68 | 
[Fehlende Umsetzung einer Meldevonchtn ——=, | 


Vermittlung von Medienkompetenz — mit dem ULD 
33. TB 
2010 


Schulsozialarbeit — eine prinzipiell gute Sache 00 | 


2. Europäischer Datenschutztag mit Folgen 
8.TB Kooperationsvertrag TLfD/ThILLM: Ein Erfolgsmodell 


2008/09 


Der gläserne Schüler 


Befragung von Kindern und Jugendlichen der Stadt Jena 


THM 


TECHNISCHE HOCHSCHULE MITTELHESSEN 


“ willkomen 


: WILLKOMMEN 
ı TB BFOI 
TB BUNDESLÄNDER 
ı TB EUROPÄISCHER DSB 
ı TB ARTIKEL 29-GRUPPE 
« TB QUELLEN 
: NEUER TB 
: MELDUNGEN 
= LINKS + RECHERCHE 


Virtuelles 
Dotenschutzbüro 
www.datenschutz.de 


DANA » Datenschutz Nachrichten 4/2011 


I 
I 


I IE 
van 
ı aa 


a ZAfTDa 


Zentralarchiv für Tätigkeitsberichte des Bundes- und der 
Landesdatenschutzbeauftragten und der Aufsichtsbehörden für den 
Datenschutz - ZAfTDa. 


Das ZAfTDa stellt die seit 1971 erschienenen Tätigkeitsberichte (TB) des 
Bundes- und der Landesdatenschutzbeauftragten sowie der 
Aufsichtsbehörden für den Datenschutz, in der Fassung der 
Landtagsdrucksache, der Öffentlichkeit zum Abruf zur Verfügung. 


Alle 433 bisher erschienenen TB der LfD und Aufsichtsbehörden sind 
archiviert. Mit den TB des BfDI (23), des Europäischen DSB (7) und der 
Artikel 29-Gruppe (14) bietet das ZAfTDa insgesamt 477 Berichte an 


Veröffentlichungstermine von TB in 2012. 
Veröffentlichungstermine von TB in 2011. 


"Behördenkompass": 
+ Aufsichtsbehörden für den Datenschutz ( 


Bei Anregungen, Hinweisen und Fragen wenden Sie sich bitte an: 


Hajo Köppen 
Assessor jur, 
Technische Hochschule 
Mittelhessen 


PD Dr. Kai von Lewinski 
Juristische Fakultät 
Humboldt-Universität zu 
Berlin 


KONTAKT | IMPRESSUM 


ZAfTDa 


Zentralarchiv für Tätigkeits- 
berichte des Bundes- und der 
Landesschutzbeauftragten 
und der Aufsichtsbehörden 
für den Datenschutz 


| Neuer TB 


= Sachsen: 5, TB (2009/10) 
für nicht-öffentlichen 
Bereich durch LfD 
veröffentlicht 
(16.05.2011) 


= Sachsen: 15, TB 
(2009/2011) des LfD 
erschienen (16.12.2011) 
Thüringen; 5. TB 
(2009/10) für NÖB 
veröffentlicht 
(15.12.2011) 
Niedersachsen: 20, TB für 
die Jahre 2009 und 2010 
liegt vor (14.12.2011) 


= Baden-Württemberg: 30. 
TB des LfD veröffentlicht 
(12.12.2011) 


I Meldungen 


= Termine: TB in 2012 


= Thüringen: Ab 9.12.2011 
DS-Aufsicht für den 
nicht-öffentlichen Bereich 
beim LfD (9.12.2011) 

= "Behördenkompass" 
aktualisiert (3.11.2011) 
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Hajo Köppen 


Datenschutz an Schulen: Vorsicht ist besser als 
Nachsicht - Hilfe gibt es bei den Landesdaten- 
schutzbeauftragten 


Die Landesdatenschutzbeauftragten 
sindzuständigfürdie Datenschutzaufsicht 
in den Schulen des jeweiligen 
Bundeslandes. So heißt es etwa im $ 25 
Hessisches Datenschutzgesetz (HDSG): 
„Der Hessische Datenschutzbeauftragte 
überwacht die Einhaltung der 
Vorschriften dieses Gesetzes sowie an- 
derer Vorschriften über den Datenschutz 
bei den datenverarbeitenden Stellen.“ 
Für eine wirksame Umsetzung dieser 
Kontroll- und Überwachungsfunktion 
sind die Aufsichtsbehörden für den 
Datenschutz mit weitgehenden Rechten 
ausgestattet. So sind nach dem HDSG 
alle datenverarbeitenden Stellen, dazu 
zählen auch Schulen, verpflichtet, den 
Hessischen Datenschutzbeauftragten 
bei der Erfüllung seiner Aufgaben zu 
unterstützen. Dabei ist ihm insbeson- 
dere Auskunft zu seinen Fragen so- 
wie Einsicht in alle Unterlagen zu ge- 
währen, die in Zusammenhang mit der 
Verarbeitung personenbezogener Daten 
stehen. 

Ferner haben ihm Schulleitungen 
bei angekündigten wie unangekündig- 
ten Kontrollbesuchen Zutritt zu allen 
Diensträumen zu gewähren. Aber so- 
weit muss man es nicht kommen las- 
sen. Guter Rat muss nicht teuer sein: 
„Jeder kann sich an den Hessischen 
Datenschutzbeauftragten wenden, wenn 
er annimmt, bei der Verarbeitung sei- 
ner personenbezogenen Daten durch 
datenverarbeitende Stellen (...) in 
seinen Rechten verletzt worden zu 
sein.“' Und was für Schülerinnen und 
Schüler sowie Eltern gilt, gilt auch für 
Lehrkräfte: „Beschäftigte öffentlicher 
Stellen können sich ohne Einhaltung 
des Dienstweges an den Hessischen 
Datenschutzbeauftragten wenden.“ So 
der $ 28 Abs. 2 HDSG zur Anrufung des 
Hessischen Datenschutzbeauftragten. 
Dabei sind die Ratsuchenden auch ge- 
schützt ($ 28 Abs. 1 HDSG): „Niemand 
darf dafür gemaßregelt oder benach- 
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teiligt werden, dass er sich auf Grund 
tatsächlicher Anhaltspunkte für einen 
Verstoß gegen dieses Gesetz oder andere 
Vorschriften über den Datenschutzan den 


Hessischen Datenschutzbeauftragten 
wendet.‘” 
Darüber hinaus unterliegen die 


Landesdatenschutzbeauftragten auch ei- 
ner besonderen Schweigepflicht über die 
ihnen vorgetragenen Sachverhalte und 
Fragestellung. So lautet $ 23 HDSG: 
„Der Hessische Datenschutzbeauftragte 
ist auch nach Beendigung seines 
Amtsverhältnisses verpflichtet, über 
die ihm bei seiner amtlichen Tätigkeit 
bekanntgewordenen Angelegenheiten 
Verschwiegenheit zu wahren. Dies gilt 
nicht für Mitteilungen im dienstlichen 
Verkehr oder über Tatsachen, die of- 
fenkundig sind oder ihrer Bedeutung 
nach keiner Geheimhaltung bedür- 
fen.“ Zu einer Offenlegung der Person 
der Ratsuchenden und Petenten ge- 
genüber z.B. der Schulleitung oder der 
Schulaufsicht sind sie nicht verpflichtet.’ 

Natürlich können sich Schülerinnen 
und Schüler, Lehrkräfte und Eltern auch 
direkt an den Datenschutzbeauftragten 
ihrer Schule wenden (so es ihn denn 
überhaupt gibt). Auch der ist zur 
Verschwiegenheit verpflichtet (vgl. 
Kasten). 

Hilfestellung bei der Achtung und 
Umsetzung des informationellen Selbst- 
bestimmungsrechts der Schülerinnen 
und Schüler, Lehrkräfte und Eltern 
gibt es genug. Und Beratung bei den 
Datenschutzbeauftragten sollte nicht erst 
eingeholt werden, wenn „das Kind schon 
im Brunnen liegt“. Die Kontaktaufnahme 
über die Internetportale der Landes- 
datenschutzbeauftragen und ihre 
E-Mail-Adressen (siehe angehäng- 
te Liste) könnte nicht einfacher sein. 
Dabei ist es ja nicht unbedingt in jedem 
Fall erforderlich, direkten Kontakt auf- 
zunehmen. Viele Fragen lassen sich si- 
cher schon durch die Lektüre der über 


die Homepages abrufbaren schulspezi- 
fischen Informationsmaterialien beant- 
worten. So bieten, um zwei Beispiele 
zu nennen, das Unabhängige Landes- 
zentrum für Datenschutz Schleswig- 
Holstein’undderHessische Datenschutz- 
beauftragte® zahlreiche Informationen 
zum Schuldatenschutz auf ihrer Home- 
page an. 


1 Siehe $ 28 HDSG. Die hier am Beispiel 
des Hessischen Datenschutzgesetzes auf- 
geführten Rechte der Datenschutzbehörde 
bzw. der Bürgerinnen und Bürger sind in 
den anderen Landesdatenschutzgesetzen 
vergleichbar ausgestaltet. 


2 Siehe dazu auch den Abschnitt 
„Kündigung wegen Beschwerde beim 
TLfD“ im 8. TB (2008/09) des Thüringer 
Beauftragten für Datenschutz (TLfD), 
Seite 64. Die Stadtverwaltung Leinefelde- 
Worbis hatte einem Mitarbeiter ge- 
kündigt, weil er sich direkt, ohne 
Einschaltung des Behördenleiters, beim 
Landesdatenschutzbeauftragten über sei- 
nen Dienstherrn beschwert hatte. Das 
Fazit des TLfD: „Ein solches Vorgehen 
widerspricht dem Benachteiligungsverbot 
von Bürgern, die bei den staatlichen 
Datenschützern wegen der Verletzung da- 
tenschutzrechtlicher Vorschriften um Rat 
und Unterstützung nachfragen oder sich 
über Datenschutzverstöße beschweren.“ 


3 So hat das Verwaltungsgericht 
Bremen 2010 entschieden, dass ein 
Landesdatenschutzbeauftragter ei- 
nem Arbeitgeber nicht die Identität ei- 
nes Arbeitnehmers offenbaren muss, 
der sich über einen Datenschutzverstoß 
des Arbeitgebers beschwert hatte. VG 
Bremen, Urteil vom 25.03.2010, Aktz. 
2 K 548/09, abrufbar über www.ver- 
waltungsgericht.bremen.de/sixcems/me- 
dia.php/13/09k548-u01.pdf. Der Fall 
ist im 33. TB (2011) des LfD Bremen 
beschrieben; Landtags-Drucksache 
17/1708 vom 25.03.2011, Seite 55. 


4 Siehe unter https://www.daten- 
schutzzentrum.de/schule. 


5 Siehe unter www.datenschutz. 
hessen.de/ft-schulen.htm. 
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8 5 Hessisches Datenschutzgesetz (HDSG) 


Behördlicher Datenschutzbeauftragter 
(1) Die datenverarbeitende Stelle hat schriftlich einen behördlichen Datenschutzbeauftragten sowie einen Vertreter zu bestellen. Bestellt werden dürfen 
nur Beschäftigte, die dadurch keinem Interessenkonflikt mit sonstigen dienstlichen Aufgaben ausgesetzt werden. Für die Wahrnehmung seiner Aufgaben 
nach Abs. 2 muss der behördliche Datenschutzbeauftragte die erforderliche Sachkenntnis und Zuverlässigkeit besitzen. Wegen dieser Tätigkeit, bei der 
er frei von Weisungen ist, darf er nicht benachteiligt werden. Er ist insoweit unmittelbar der Leitung der datenverarbeitenden Stelle zu unterstellen; in 
Gemeinden und Gemeindeverbänden kann er auch einem hauptamtlichen Beigeordneten unterstellt werden. Der behördliche Datenschutzbeauftragte ist 
im erforderlichen Umfang von der Erfüllung anderer Aufgaben freizustellen sowie mit den zur Erfüllung seiner Aufgaben notwendigen räumlichen, per- 
sonellen und sachlichen Mitteln auszustatten. Die Beschäftigten der datenverarbeitenden Stelle können sich ohne Einhaltung des Dienstweges in allen 
Angelegenheiten des Datenschutzes an ihn wenden. 
(2) Der behördliche Datenschutzbeauftragte hat die Aufgabe, die datenverarbeitende Stelle bei der Ausführung dieses Gesetzes sowie anderer Vorschriften 
über den Datenschutz zu unterstützen und Hinweise zur Umsetzung zu geben. Zu seinen Aufgaben gehört es insbesondere 

1. auf die Einhaltung der Datenschutzvorschriften bei der Einführung von Maßnahmen, die das in $ 1 Satz | Nr. 1 geschützte Recht betreffen, hinzu- 

wirken, 
2. die bei der Verarbeitung personenbezogener Daten tätigen Personen durch geeignete Maßnahmen mit den Bestimmungen dieses Gesetzes sowie den 
sonstigen Vorschriften über den Datenschutz vertraut zu machen, 

3. die datenverarbeitende Stelle bei der Umsetzung der nach den $$ 6, 10 und 29 erforderlichen Maßnahmen zu unterstützen, 

4. das nach $ 6 Abs. 1 zu erstellende Verzeichnis zu führen und für die Einsicht nach $ 6 Abs. 2 bereitzuhalten, 

5. das Ergebnis der Untersuchung nach $ 7 Abs. 6 zu prüfen und im Zweifelsfall den Hessischen Datenschutzbeauftragten zu hören. 
Soweit keine gesetzliche Regelung entgegensteht, kann er die zur Erfüllung seiner Aufgaben notwendige Einsicht in Akten und die automatisierte 
Datenverarbeitung nehmen. Vor einer beabsichtigten Maßnahme nach Satz 2 Nr. 1 ist er rechtzeitig umfassend zu unterrichten und anzuhören. Wird er 
nicht rechtzeitig an einer Maßnahme beteiligt, ist die Entscheidung über die Maßnahme auszusetzen und die Beteiligung nachzuholen. 
(3) Die datenverarbeitende Stelle kann einen Beschäftigten ihrer Aufsichtsbehörde mit deren Zustimmung zum Beauftragten für den Datenschutz be- 
stellen. Mehrere datenverarbeitende Stellen können gemeinsam einen ihrer Beschäftigten zum Datenschutzbeauftragten bestellen, wenn dadurch die 
Erfüllung seiner Aufgabe nicht beeinträchtigt wird. Bestellungen von Personen, die nicht der datenverarbeitenden Stelle angehören, sind dem Hessischen 
Datenschutzbeauftragten mitzuteilen. 


BedenWektlenken Der Landesbeauftragte für den Datenschutz 
5 www.baden-wuerttemberg.datenschutz.de 
B Der Bayerische Landesbeauftragte für den Datenschutz 
ayern 
www.datenschutz-bayern.de 
. Berliner Beauftragter für Datenschutz und Informationsfreiheit 
Berlin j 
www.datenschutz-berlin.de 
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht 
Brandenburg 
www.lda.brandenburg.de 
Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen 
Bremen 
www.datenschutz-bremen.de 
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit 
Hamburg 
www.datenschutz-hamburg.de 
Der Hessische Datenschutzbeauftragte 
Hessen 
www.datenschutz.hessen.de 
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern 
Mecklenburg-Vorpommern 
www.lfd.m-v.de 
s Der Landesbeauftragte für den Datenschutz Niedersachsen 
Niedersachsen ; 
www.lfd.niedersachsen.de 
; Landesbeauftragter für Datenschutz und Informationsfreiheit Nordrhein-Westfalen 
Nordrhein-Westfalen ; 
www.ldi.nrw.de/ 
Rheinland-Pfalz Der Landesbeauftragte für den Datenschutz Rheinland-Pfalz 
www.datenschutz.rip.de 
Unabhängiges Datenschutzzentrum Saarland 
Saarland 
www.datenschutz.saarland.de 
Der Sächsische Datenschutzbeauftragte 
Sachsen 
www.saechsdsb.de/ 
Landesbeauftragter für den Datenschutz Sachsen-Anhalt 
Sachsen-Anhalt 
www.datenschutz.sachsen-anhalt.de 
Schleswig-Holstein Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein 
www.datenschutzzentrum.de 
hängen Thüringer Landesbeauftragter für den Datenschutz 
S www.thueringen.de/datenschutz 


Über das Internetportal „Datenschutzberichte“ der Technischen Hochschule Mittelhessen (THM) kann unter 
www.thm.de/zaftda/images/stories/ZAfTDa-Liste_LfD_NOEB_09122011.pdf der „Behördenkompass Datenschutzbehörden“ abgerufen werden, 
der auch die Anschriften, Telfonnummern etc. aller Landesdatenschutzbeauftragten enthält. 
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Karsten Neumann 


Datenschutz in der Schule 


Schulrecht ist Landesrecht — ebenso 
wie das Datenschutzrecht in der öffent- 
lichen Verwaltung des Landes. Insoweit 
dürfte es einfach sein, kohärentes Recht 
zu kodifizieren, das es den Akteuren ein- 
fach macht, das fachlich Erforderliche 
in  datenschutzrechtlich zulässiger 
Weise zu erledigen. Dem scheint aber 
nicht so, wenn man die bildungspoliti- 
schen Diskussionen der Fachpolitiker 
und die Praxis verfolgt. Der Beschluss 
der Jugend- und Familienminister- 
konferenz „Qualitätsmerkmale und 
Rahmenbedingungen eines wirksa- 
men Kinderschutzes in Deutschland“, 
Gemeinsame Empfehlungen der Jugend- 
und Familienministerkonferenz und der 
Kommunalen Spitzenverbände vom 
am 31.05./01.06. 2007 war der trauri- 
ge Tiefpunkt einer politisch aufgeheiz- 
ten Debatte, in deren Ergebnis bis heu- 
te kein akzeptables fachspezifisches 
Datenschutzrecht entstanden ist. 


Datenerhebung und 
Verarbeitung: Schule als öffentli- 
che Stelle 


Die Schule als öffentliche Stelle im 
Sinne des Bundesdatenschutzgesetzes 
unterfällt dem landesrechtlichen 
Regelungsvorbehalt. Soweit das 
Landesrecht keine Regelung trifft, ist 
das Bundesdatenschutzgesetz anwend- 
bar. Die Länder haben von diesem 
Recht in der Regel Gebrauch gemacht. 
In Hessen regelt $ 83 HesssSchulG ähn- 
lich wie in fast allen Schulgesetzen als 
Voraussetzung für die Erhebung und 
Verarbeitung personenbezogener Daten, 
dass diese „zur rechtmäßigen Erfüllung 
desBildungs-undErziehungsauftrags der 
Schule und für einen jeweils damit ver- 
bundenen Zweck oder zur Durchführung 
schulorganisatorischer Maßnahmen er- 
forderlich ist.“ Die Erforderlichkeit ist 
durch gesetzliche Bestimmungen oder 
Verordnungen für die schulinterne Arbeit 
— also die Erfüllung des Bildungs- und 
Erziehungsauftrags — zum Teil detailliert 
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geregelt. Danach sind Eltern verpflichtet 
und die Schulträger bzw. Schulen ver- 
pflichtet, bestimmte personenbezogene 
Daten der Eltern und der Kinder zu erhe- 
ben und zu verarbeiten. Teilweise regeln 
Schuldatenschutzverordnungen sehr 
detailliert, welche Daten zu welchen 
Zwecken unter welchen Bedingungen 
erhoben, gespeichert und verarbeitet 
werden dürfen. In den Bundesländern 
mit der Pflicht zur Bestellung von 
Datenschutzbeauftragten und Vertretern 
auch im öffentlichen Bereich sollten 
die personellen Voraussetzungen ge- 
geben sein, um die Umsetzung dieser 
Vorgaben auch im schulischen Alltag 
zu überwachen. Insoweit regeln sich die 
Anforderungenan die Datenverarbeitung 
nach den allgemeinen Vorschriften für 
jede verantwortliche öffentliche Stelle. 
Dazu gehört die regelmäßige Schulung 
und förmliche Verpflichtung aller 
Lehrerinnen und Lehrer, die Erarbeitung 
und Durchsetzung _ innerbetriebli- 
cher Regelungen für den Zugang zu 
Datenverarbeitungsanlagen und Dateien 
und die Erstellung und Bereithaltung 
von Verfahrensverzeichnissen, die jeder- 
mann zugänglich zu machen sind. Die 
Anwendbarkeit des Datenschutzrechtes 
beginnt jedenfalls nicht erst mit der au- 
tomatisierten Verarbeitung von per- 
sonenbezogenen Daten. Bereits bei 
Klassenbüchern handelt es sich um nicht 
automatisierten Dateien bzw. Akten, de- 
ren Inhalt, Zugriffsberechtigung und vor 
allem der Schutz gegen einen möglichen 
Missbrauch durch Dritte durch organi- 
satorische und technische Maßnahmen 
sichergestellt werden muss. Nach die- 
sen Maßstäben stellt die Bekanntgabe 
von Noten vor der gesamten Klasse eine 
Datenübermittlung an Dritte dar, deren 
Zulässigkeit sich nach der gesetzlichen 
Grundlagerichtet. Soweitalso dieseForm 
der Datenübermittlung zur Erfüllung des 
Bildungs- und Erziehungsauftrages er- 
forderlich ist, wäre sie zulässig. Diese 
Entscheidung ist also zuerst eine päd- 
agogische. Anders sieht es da schon bei 
der Einrichtung von Internetportalen 


zur Information der Eltern über die 
Leistungsbewertung ihrer Kinder aus. 
Solche Internetportale erfordern ein ho- 
hes Maß an technischem Zugriffsschutz, 
um den Zugang nur durch Berechtigte 
sicherzustellen und eine vertragliche 
Vereinbarung mit dem Dienstleister zur 
Auftragsdatenverarbeitung, wie es nicht 
nur $ 11 BDSG für Unternehmen, son- 
dern viele Landesdatenschutzgesetze 
bereits für den öffentlichen Bereich 
vorschreiben. Bei der Verwendung von 
Laptops oder privater Rechentechnik 
durch Lehrerinnen und Lehrer sind 
Vereinbarungen zwischen Arbeitgeber 
und Arbeitnehmer erforderlich, die an die 
Zulässigkeit der Nutzung dieser Technik 
zu dienstlichen Zwecken entsprechende 
Voraussetzungen für den Zugangsschutz 
und den Zugriffsschutz knüpfen. Eine 
den Stand der Technik entsprechen- 
de Maßnahme ist beim tragbaren Gerät 
die  Festplattenverschlüsselung, die 
MitnutzungdurchFamilienangehörigeist 
auszuschließen. Besondere Maßnahmen 
erfordert auch der Einsatz von mobi- 
len Datenspeichern (USB-Stick, MP3- 
Player, elektronische Kameras), deren 
Nutzung aufgrund ihrer nachweislichen 
Gefährdung und des hohen Aufwandes 
für Schutzmaßnahmen generell ausge- 
schlossen sein sollten. 


Schule als Lernort 


Genauso selbstverständlich, wie 
elektronische Medien inzwischen im 
Unterricht eingesetzt werden, sollte 
auch die Vermittlung datenschutzrecht- 
licher Grundkenntnisse sein. Dazu ge- 
hört die strikte technische Trennung 
von Datenverarbeitungsanlagen zu 
Unterrichtszwecken von denen zu 
Verwaltungszwecken ebenso, wie die 
Einübung von Funktionalitäten wie 
Passwortgestaltung, Nutzung von 
Pseudonymen oder die Vorsicht bei der 
Verwendung personenbezogener Daten 
im Netz. Hier ist es auch Aufgabe der 
Schule, diese Themen nicht nur als 
technisches Wissen, sondern auch als 
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/ Kind / Elter 


n 


Die Grafik soll die Fülle der Kooperationspartner rund ums Kind darstellen und deutlich machen, dass bei 
jeder Informationsweitergabe jeweils zwei Rechtsgrundlagen zu berücksichtigen sind: die des „Senders“ 
und des „Empfängers“. Die Rechtsgrundlagen sind vielfältig: SchulG, SchulDSVO, KitaG, BDSG, DSG 
der Länder, SOG bzw. Polizeigesetze der Länder, ÖGD-G, SGB I, $ 8a SGB VIII -der im Zentrum der 
Diskussion steht (Kindeswohlgefährdung), SGB X, $ 203 StGB, $ 138 StGB, BOÄ, ... 


souveräner Umgang mit den neuen 
Medien zu vermitteln. Dies beginnt be- 
reits spätestens in Klassenstufe 4 bis 5 
mit der Nutzung von Handys, sozialen 
Netzwerken und Bildern. Neben einer 
Fülle von Angeboten auf Landesebene 
zur Unterstützung des Unterrichts, der 
Lehrerbildung und der Elternarbeit gibt 
es inzwischen eine Fülle von Initiativen 
zum Thema Cyber-Mobbing, Internet- 
kriminalität bis hin zu „Datenschutz 
geht zur Schule“ des Berufsverbandes 
der Datenschutzbeauftragten. Es bleibt 
jedoch Kernaufgabe der Schule, nicht 
nur den technischen Umgang mit 
den neuen Medien, sondern auch de- 
ren selbstbestimmte Nutzung und 
Schutzmöglichkeiten zu vermitteln. 


Datenübermittlung: Schule als 
Teil des Erziehungsprozesses 


Der Schwerpunkt datenschutzrecht- 
licher Konfliktfälle liegt jedoch regel- 
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mäßig in den Schnittstellen: Welche 
Datenübermittlung ist beim Übergang 
von der Kita in die Schule und von der 
Schule in die Berufsschule möglich? Was 
darf der Lehrer mit anderen Kollegen be- 
raten oder dem Schulträger übermitteln? 
Wann darf oder muss die Lehrerin die 
Schulleitung oder das Jugendamt über 
Probleme der Schülerin informieren? 
Welche Informationen dürfen Lehrer und 
der Trainer des Sportvereines austau- 
schen, um einen Schüler besser zu unter- 
stützen? Wann darf die Polizei die Schule 
einbeziehen? Eine Fülle von Beteiligten 
sind gegenüber dem Kind in der einen 
oder anderen Weise auch datenschutz- 
rechtlich verpflichtet: der Sportverein 
oder ein freier Träger der Jugendhilfe 
nach dem Bundesdatenschutzgesetz, 
das örtlich zuständige Jugendamt 
nach spezifischem Bundesrecht im 
Sozialgesetzbuch, Kinderärzte nach ih- 
rer Berufsordnung und dem Strafgesetz, 
öffentlicher Gesundheitsdienst, Polizei, 


Schule und Berufsschule nach ihrem 
jeweils spezifischem Landesrecht. Im 
besten Fall kennt jeder der Akteure 
„sein“ Datenschutzrecht, was aber in 
der Regel nicht für eine Beurteilung der 
Zulässigkeit einer Datenübermittlung 
ausreicht. Jeder Übermittlung von Daten 
stellt zum einen für die „sendende“ 
Stelle eine besondere Datenverarbeitung 
dar, die nur zulässig ist, wenn und so- 
weit ein Gesetz sie erlaubt. Für die 
„empfangende“ Stelle stellt sich die 
Datenübermittlung als Datenerhebung 
dar, die ebenfalls nur zulässig ist, wenn 
und soweit ein Gesetz sie erlaubt. Jede 
Datenübermittlung braucht also zwei 
Rechtsgrundlagen: die empfangende 
Stelle muss fragen dürfen, die sendende 
Stelle muss antworten dürfen. 

Was also oft durch einzelne Akteure als 
mangelnde Bereitschaft zur Zusammen- 
arbeit angesehen und kritisiert wird, 
kann auch eine gesetzlich angeordnete 
Rechtspflicht sein. 

Deshalb ist der Schlüssel für eine da- 
tenschutzrechtlich zulässige Zusammen- 
arbeit die gemeinsame Beratung aller 
Akteure über die jeweiligen rechtlichen 
Rahmenbedingungen und Befugnisse. 
Erst das Verständnis und der Respekt 
vor der jeweiligen Aufgabe des an- 
deren kann Wege für eine akzeptale 
Zusammenarbeit im Konfliktfall aufzei- 
gen. Solche „runden Tische frühe Hilfen“ 
oder Kooperationsvereinbarungen mit 
Kitas oder Kinderärzten könne zwar 
kein neues Recht schaffen, oft reich- 
te aber die Kenntnis der Rahmen- 
bedingungen bereits aus, um durch feste 
Verabredungen und Verfahren die erfor- 
derlichen Datenübermittlungen zu er- 
möglichen. Im Zweifel können die jewei- 
ligen Landesdatenschutzbeauftragten 
der Bundesländer oder Datenschutz- 
experten beratend helfen. 

Im Focus der öffentlichen und politi- 
schen Debatte steht jedoch selten die all- 
tägliche aufopfernde Arbeit von Eltern, 
Pädagogen oder Sozialarbeitern, son- 
dern tragische Fälle von Kindeswohl- 
gefährdungen. 


Kinderschutz vor Datenschutz? 


Völlig zu Recht stellten die Jugend- 
und Familienminister gemeinsam mit 
den kommunalen Spitzenverbänden fest, 
dass „soziale Frühwarnsysteme, frühe 
Hilfen und Präventionsmaßnahmen so- 
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& 4 - Gesetz zur Kooperation und Information im Kinderschutz (KKG): 


Beratung und Übermittlung von Informationen durch Geheimnisträger bei 

Kindeswohlgefährdung 

(1) Werden 

1. Ärztinnen oder Ärzten, Hebammen oder Entbindungspflegern oder 
Angehörigen eines anderen Heilberufes, der für die Berufsausübung oder 
die Führung der Berufsbezeichnung eine staatlich geregelte Ausbildung er- 
fordert, 

2. Berufspsychologinnen oder -psychologen mit staatlich anerkannter wissen- 
schaftlicher Abschlussprüfung, 

3. Ehe-, Familien-, Erziehungs- oder Jugendberaterinnen oder -beratern sowie 

4. Beraterinnen oder Beratern für Suchtfragen in einer Beratungsstelle, die 
von einer Behörde oder Körperschaft, Anstalt oder Stiftung des öffentlichen 
Rechts anerkannt ist, 

5. Mitgliedern oder Beauftragten einer anerkannten Beratungsstelle nach den 
8$ 3 und 8 des Schwangerschaftskonfliktgesetzes, 

6. staatlich anerkannten Sozialarbeiterinnen oder -arbeitern oder staatlich aner- 
kannten Sozialpädagoginnen oder -pädagogen oder 

7. Lehrerinnen oder Lehrern an öffentlichen und an staatlich anerkannten? pri- 
vatenSchulen 

in Ausübung ihrer beruflichen Tätigkeit gewichtige Anhaltspunkte für die 

Gefährdung des Wohls eines Kindes oder eines Jugendlichen bekannt, so sol- 

len sie mit dem Kind oder Jugendlichen und den Personensorgeberechtigten die 

Situation erörtern und, soweit erforderlich, bei den Personensorgeberechtigten 

auf die Inanspruchnahme von Hilfen hinwirken, soweit hierdurch der wirksame 

Schutz des Kindes oder des Jugendlichen nicht in Frage gestellt wird. 

(2) Die Personen nach Absatz 1 haben zur Einschätzung der Kindeswohl- 

gefährdung gegenüber dem Träger der öffentlichen Jugendhilfe Anspruch auf 

Beratung durch eine insoweit erfahrene Fachkraft. Sie sind zu diesem Zweck 

befugt, dieser Person die dafür erforderlichen Daten zu übermitteln; vor einer 

Übermittlung der Daten sind diese zu pseudonymisieren. 

(3) Scheidet eine Abwendung der Gefährdung nach Absatz 1 aus oder ist ein 

Vorgehen nach Absatz 1 erfolglos und halten die in Absatz I genannten Personen 

ein Tätigwerden des Jugendamtes für erforderlich, um eine Gefährdung des 

Wohls eines Kindes oder eines Jugendlichen abzuwenden, so sind sie befugt, 

das Jugendamt zu informieren; hierauf sind die Betroffenen vorab hinzuweisen, 

es sei denn, dass damit der wirksame Schutz des Kindes oder des Jugendlichen 

in Frage gestellt wird. Zu diesem Zweck sind die Personen nach Satz 1 befugt, 

dem Jugendamt die erforderlichen Daten mitzuteilen. 


wie eine verbesserte, rechtlich abgesi- 
cherte Zusammenarbeit der Beteiligten“ 
notwendigsindundschlussfolgertenhier- 
aus: „Der im Interesse des Kindeswohls 
erforderliche Informationsaustausch 
zwischen den genannten Beteiligten 
darf nicht an datenschutzrechtlichen 
Hürden scheitern, sondern ist recht- 
lich sicher zu stellen, insofern gilt: 
Kinderschutz geht vor Datenschutz.“ 
Selbst wenn man diese politische 
Formulierung auf die juristisch korrek- 
te Formel reduziert, dass das Recht auf 
Leben und körperliche Unversehrtheit 
als Verfassungsgut alle staatliche Gewalt 
verpflichtet, so stimmt das unterstellte 
Vorrangverhältnis zum Recht auf infor- 
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mationelle Selbstbestimmung aus Art. 2 
Absatz 1 in Verbindung mit Art. | Absatz 
1 Grundgesetz immer noch nicht. Die 
Formel Kinderschutz vor Datenschutz 
unterstellt, dass der Schutz des infor- 
mationellen Selbstbestimmungsrechtes 
im Konfliktfall höher bewertet werden 
könnte — oder wurde ? —, als das Recht 
auf Leben der oder des Betroffenen. Die 
Absurdität dieses Vergleiches offenbart 
sich in den gesetzgeberisch zum Glück 
gescheiterten Versuchen, einen solchen 
Vorrang zu kodifizieren. 

Allein das Problem einer undurchsich- 
tigen Fülle spezialgesetzlich normierter 
Datenschutzvorschriften bleibt bei den 
Akteuren und wurde bis heute trotz einer 


Fülle von Landes- und bundesgesetzli- 
chen „Kinderschutzgesetzen“ gesetzge- 
berisch nicht überzeugend gelöst. 

Die Rechtsgrundlage für eine 
Datenerhebung ohne Mitwirkung des 
Betroffenen in Fällen der Kindes- 
wohlgefährdung findet sich erst in $ 62, 
Absatz 3 Nummer 2 lit. d) SGB VI. 

(3) Ohne Mitwirkung des Betroffenen 
dürfen Sozialdaten nur erhoben wer- 
den, wenn ... 2. ihre Erhebung beim 
Betroffenen nicht möglich ist oder die 
jeweilige Aufgabe ihrer Art nach eine 
Erhebung bei anderen erfordert, die 
Kenntnis der Daten aber erforderlich 
ist für...d) die Erfüllung des Schutz- 
auftrages bei Kindeswohlgefährdung 
nach $ 8a. 

In$4des GesetzeszurKooperationund 
Information imKinderschutz(KKG)' soll 
nun geregelt werden, dass Lehrerinnen 
und Lehrer bei Verdachtsfällen auf 
Kindeswohlgefährdnung mit Kind und 
Erziehungsberechtigten reden sollen 
und die Beratung einer „insoweit erfah- 
renden Fachkraft“ des Jugendamtes ein- 
holen können. 

Diese vorgeschlagene Neuregelung 
verbessert die gegenwärtig unklare 
rechtliche und tatsächliche Situation 
nicht wirklich. Die sog. „zweite Stufe“ 
in Absatz 3 ermächtigt zur Weitergabe 
personenbezogener Daten aus dem 
durch Berufs- und Strafrecht geschütz- 
ten Vertraulichkeitsbereich. In der 
Begründung zum Gesetzentwurf heißt 
es: „Um der Praxis für die Weitergabe 
von Informationen an das Jugendamt 
größere Handlungssicherheit zu vermit- 
teln, wird deshalb eine bundeseinheitli- 
che Norm geschaffen. Die in Absatz 1 
benannten Berufsgeheimnisträger, die 
von dieser Norm Gebrauch machen, 
handeln nicht mehr unbefugt im Sinne 
des $ 203 Absatz 1 StGB. In diesen 
Fällen ist ein Rückgriff auf die allgemei- 
nen strafrechtlichen Rechtfertigungs- 
und Entschuldigungsgründe entbehrlich. 
Außerhalb des Anwendungsbereiches 
der Befugnisnorm bleibt die Rechtslage 
unberührt.“ 

Im Ergebnis führt diese Regelung 
zu einer rechts- und fachpolitisch be- 
denklichen Abschaffung der ärztlichen 
Schweigepflicht und der daran anknüp- 
fenden Verschwiegenheitspflichten. 
Diese Verschwiegenheitspflichten sind 
bisher eine wichtige Voraussetzung 
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für die Möglichkeit zur unterschwelli- 
gen Hilfe in den besonders schwierigen 
Bereichen. So sehr eine Klarstellung 
der Befugnisse zur Information des 
Jugendamtes in seiner helfenden 
Funktion zu begrüßen ist, so kritisch ist 
der Verlust der Vertrauensbasis für eine 
Hilfe durch niederschwellige Angebote 
zu sehen. Es droht ein Abgleiten dieser 
Betroffenengruppe in das Dunkelfeld 
für gesellschaftliche Hilfe nicht mehr er- 
reichbarer sozialer Milieus und wäre da- 
mit zwar statistikverbessernd, aber kon- 
traproduktiv. 

In der Gesetzesbegründung greift 
die Bundesregierung dieses Argument 
selbst an — allerdings nur in Bezug auf 
die Schwangerschaftskonfliktberatung 
(Artikel 3, Nummer 1) und die begrü- 
Benswerte Ausweitung des Rechtes auf 
Anonymität. Diese Argumentation gilt 
bei Kinderwohlgefährdungen nach der 
Entbindung in gleichem Maße. 

Alternativ und gleich wirksam 
wäre es, wenn die „insoweit erfahre- 
nen Fachkräfte“ der Jugendämter in 
den Schutzbereich der Schweigepflicht 
von Berufsgeheimnisträgern einbezo- 
gen würden und diese als eigenstän- 
dig verantwortliche Stelle innerhalb 
der Jugendämter handeln könnten. 
Damit würden diese zumindest von 
der Amtsermittlungspflicht befreit. 
Dies wäre auch sachgerecht, da hier- 
durch eine strenge Zweckbindung 
der Datenverwendung sichergestellt 
würde und jedwede Zweckänderung 
(beispielsweise zur Verfolgung von 
Straftaten oder zur Bekämpfung von 
„sozialleistungsmissbrauch‘“) wesent- 
lich erschwert würde. Andererseits könn- 
te die insoweit erfahrene Fachkraft alle 
Informationsressourcen der Jugendämter 
zur Gefährdungseinschätzung nutzen, 
also glaubwürdig und rechtlich abgesi- 
chert als „Sachwalter‘‘ des betroffenen 
Kindes auftreten. 

Mit Artikel 2 des Gesetzes soll zusätz- 
lich das Achte Buch Sozialgesetzbuch 
in $ 8a) geändert werden und aus dem 
Recht auf Beratung eine Pflicht ge- 
macht werden. „In Vereinbarungen mit 
den Trägern von Einrichtungen und 
Diensten, die Leistungen nach diesem 
Buch erbringen, ist ... insbesondere die 
Verpflichtung aufzunehmen, dass die 
Fachkräfte der Träger’... das Jugendamt 
informieren, falls die Gefährdung nicht 
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anders abgewendet werden kann.“ 
Hiermit soll aus der strafrechtlichen 


yaorı 
Erlaubnisnorm des $ 4 KKG (siehe Datenschutz 
Kasten) eine vertragliche Pflicht ge- Nachrichten 
macht werden, die mithin das Ermessen B 
der Träger der freien Jugendhilfe an die af 
finanzielle Förderung bindet und so- 
mit „auf Null“ reduziert. Damit wird 
jeder Träger seine Mitarbeiterinnen 
und Mitarbeiter anhalten müssen, je- 
den Verdachtsfall „zu melden“, um der 
Gefahr einer Vertragsverletzung mit RB 
meist existenzvernichtenden finanziellen | 
Folgen zu entgehen. Fraglich ist, ob die ? 
Jugendämter dieser Situation gewachsen f 
sein werden und ob das System der frü- j Ei Ban u Kanes Dr Sram 
hen Hilfen, das auf Kooperationswillen 
der Betroffenen angewiesen ist, eine 
solche Meldepflicht überstehen wür- 
de. Auch wenn der Bundesrat seine 


| = Grenzen der digitalen Ancmymiit = Datenschutzgerechte Fo- 
reraik 


32011 
Zustimmung zu dem Gesetzesvorhaben Datenschutz 
bisher verweigert hat bleibt zu befürch- n 
ten, dass dies nur finanzielle, aber keine Nachrichten 


fachlichen Gründe hat.* 

Die Lehrerinnen und Lehrer sind auf 
fachliche Unterstützung des Erziehungs- 
prozesses angewiesen. Hierfür ist 
Informationsaustausch zwischen den 
verschiedenen Öffentlichen und priva- 
ten Stellen dringend erforderlich. Dieser 
Informationsaustauschistaufgesetzlicher 
Grundlage unter strikter Gewährleistung 
der Verschwiegenheitspflichten zu er- 
möglichen. Die Praxis greift heu- 
te oft in unzulässiger Weise auf 
Einwilligungserklärungen zurück, für 
deren Wirksamkeit es in der Regel an 
Informiertheit und Freiwilligkeit man- 


= Es gt kan belanglonen Datum mahr m Zersum 2011 = Weg zu 
em it = luquick.com und Starl- 


gelt. Der Gesetzgeber bleibt gefordert, Datenschutz 
Kinderschutz und Datenschutz in einen . 
Interessenausgleich zu bringen und nicht Nachricht en 


länger gegeneinander zu benutzen. 


1 Gesetzentwurf der Bundesregierung: 
Entwurf eines Gesetzes zur 
Stärkung eines aktiven Schutzes 


2 eingefügt durch Drucksache 17/7522 
— Beschlussempfehlung und Bericht 


3 Klarstellung „der Träger“ einge- 
fügt durch Drucksache 17/7522 — 
Beschlussempfehlung und Bericht 
von Kindern und Jugendlichen 
(Bundeskinderschutzgesetz — BKiSchG)- 
Drs. 17/6256 vom 22.06.2011 


4 zwischenzeitlich hat der Bundestag 
dem Vermittlungsvorschlag zuge- 


stimmt, Drs. 17/8130 vom 14.12.2011 online zu bestellen unter: 


NTARTATTA EL LYo Ze LE LFATZIK IT Re [= 
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Manfred Weitz 


Verarbeitung von Schulverwaltungsdaten auf 
privaten Rechnern der Lehrkräfte — die Regelungen 


in Hessen 


1. Einleitung 


Die überwiegende und ständig wach- 
sende Zahl der Lehrkräfte an öffentli- 
chen Schulen in Hessen nutzt den ei- 
genen Rechner zuhause nicht nur für 
rein private Zwecke, sondern auch für 
die vielfältigen Aufgaben als Lehrkraft 
in der Schule. Einerseits betrifft dies 
den rein pädagogischen Bereich, der al- 
lerdings fast ausschließlich sachliche 
Unterrichtsinhalte umfasst, anderer- 
seits aber auch zahlreiche personenbe- 
zogene Daten von Schülern, Eltern und 
Lehrkräften, die dem Bereich der ei- 
gentlichen Schulverwaltung zuzuordnen 
sind, also z.B. Noten, Gutachten oder 
Briefe an Eltern. 

Datenschutzrechtlich problematisch 
ist dies deshalb, weil hier vom Nor- 
malfall abgewichen wird. Dieser be- 
steht darin, dass die personenbezo- 
genen Daten im örtlich-räumlichen 
Bereich der Verwaltung verarbeitet wer- 
den, also in den Räumen der Verwal- 
tung und dort auch im überschauba- 
ren Gestaltungs- und Kontrollraum 
der Verwaltungsleitung verbleiben. 
Die heimische Datenverarbeitung ver- 
lässt diesen Raum und erhöht da- 
mit insbesondere mit dem Fehlen der 
Kontrollmöglichkeiten das Risiko feh- 
lender IT-Sicherheitsmaßnahmen. Dies 
führtwiederumzueinerGefährdungslage 
der betroffenen Daten, die durch ange- 
messene Regelungen aufgefangen wer- 
den muss. 

Die zuhause erfolgende Nutzung von 
dem Dienstherrn gehörenden oder priva- 
ten IT-Geräten für Verwaltungszwecke 
ist allerdings auch in anderen 
Verwaltungsbereichen inzwischen weit 
verbreitet, erinnert sei nur an den sog. 
Tele-Arbeitsplatz oder Richter, die zu- 
hause Urteile vorbereiten. Auch in der 
Schule werden Verwaltungsprozesse 
mehr und mehr automatisiert und 


156 


Lehrkräfte unterliegen zunehmend dem 
Zwang der heimischen IT-Nutzung, weil 
ihnen die IT in der Schule nicht ausrei- 
chend zur Verfügung steht. 


2. Die Entwicklung der 
Regelungen in Hessen 


Diebis 30. Juli 2005 geltende Fassung 
des früheren $ 83 Abs.5 Hessisches 
Schulgesetz verbot die geschilder- 
te Nutzung, ermöglichte sie allerdings 
nach einem entsprechenden  schrift- 
lich auf einem landesweit einheitli- 
chen Formular gestellten Antrag nach 
Genehmigung durch die Schulleitung. 
Die Details dazu waren festgelegt in der 
alten Fassung des $ 2 der “Verordnung 
zur Verarbeitung personenbezogener 
Daten in Schulen“ vom 30.11.1993.? 
Diese normativen Vorgaben wurden bis 
2005 allerdings mangels Bekanntheit 
in der Praxis weitgehend ignoriert, 
wie Kontrollbesuche des Hessischen 
Datenschutzbeauftragten (HDSB) 
in Schulen ergaben. Der novellierte, 
ab 1. Juli 2005 geltende $ 83 Abs. 5 
Hessisches Schulgesetz (HSchG) ent- 
hielt das Verbot mit Erlaubnisvorbehalt 
allerdings nicht mehr.’ 


3. Die heutigen Regelungen 


Am 1. August 2007 trat eine neue 
Fassung des Schulgesetzes in Kraft, die 
zur Nutzung des Privat-PC in $ 83 Abs. 
9 lediglich festlegte, dass Details, ins- 
besondere zur IT-Sicherheit, in der er- 
wähnten Rechtsverordnung zu regeln 
seien. Am 4. Februar 2009 verkünde- 
te das Hessische Kultusministerium 
im Amtsblatt die novellierte, nun 
neu titulierte „Verordnung über die 
Verarbeitung personenbezogener Daten 
in Schulen und statistische Erhebungen 
an Schulen“, die am 5. Februar 2009 in 
Kraft trat.° 


4. Die wichtigsten Eckpunkte 


4.1 Formale 
Zulässigkeit der 
Nutzung: 

Die oben erwähnte, frühere Genehmi- 
gung durch die Schulleitung wurde in $ 3 
Abs. 1 VO ersetzt durch eine schriftliche 
Anzeige derbetroffenen Lehrkraftbeider 
Schulleitung über ein ebenfalls landes- 
weit einheitlich vom Kultusministerium 
vorgeschriebenes Formular. Neben 
den geplanten Datenarten und Einsatz- 
zwecken sind darin zu erklären: Die 
Verpflichtung der Lehrkraft zur Einhal- 
tung der nach $ 10 HDSG notwendigen 
Datensicherheitsmaßnahmen und das 
Einverständnis, sich der Kontrolle des 
Hessischen Datenschutzbeauftragten zu 
unterwerfen bezüglich der Einhaltung 
der Datensicherheitsmaßnahmen und 
diesem Zugang zur häuslichen Ar- 
beitsstätte zu gewähren und die ent- 
sprechende Bereitschaft der übrigen 
Wohnungsinhaber. 


Voraussetzungen zur 
heimischen PC- 


4.2 Inhaltliche Auflagen 

Die Arten der von der heimischen PC 
Nutzung betroffenen Daten wurden kata- 
logartig eingegrenzt durch $ 3 Abs. 2 VO 
und die Anlage 1, Abschnitt A6 zur VO, 
allerdings beschränkt auf Schülerdaten. 
Aufgenommen wurden in $ 3 VO eben- 
falls Regelungen zu Überführung der 
Daten in Schülerakten und Löschfristen. 

$ 3 Abs. 4 VO widmet sich der 
Datenverarbeitung bei sog. sonderpäd- 
agogischen Gutachten, für die — wegen 
der meist hohen Sensibilität der Daten 
— erhöhte Datensicherheitsmaßnahmen 
verlangt werden. Ein Ausdruck des 
Gutachtens ist nur in der Schule erlaubt. 

Eine wichtige Aussage zur rechtlichen 
Bewertung der heimischen IT-Nutzung 
für _Schulverwaltungszwecke trifft 
$ 3 Abs.5 VO: Die Schule bleibt dabei 
— auch für die Datensicherheit - die ver- 
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antwortliche datenverarbeitende Stelle. 
Damit wird deutlich: Die IT-Nutzung 
ist keine rein private Angelegenheit der 
Lehrkraft. Bei Verstößen gegen ein- 
schlägige Vorschriften kann nun der 
Schulleiter die heimische IT-Nutzung 
für schulische Zwecke sogar verbieten 
($ 3 Abs. 6 VO). 


5. Ergänzende Vorgaben des 
Hessischen Kultusministeriums 
und des Hessischen Daten- 
schutzbeauftragten 


5.1 Die Vorgaben des Hessischen Kul- 
tusministeriums 

Der Verordnungsgeber war be- 
müht, möglichst viele notwendige 
und grundlegende Details zur priva- 
ten PC-Nutzung normativ festzulegen. 
Weitere Einzelheiten und Hilfen zu 
Interpretationsspielräumen, insbeson- 
dere zahlreiche Auflagen zu IT-tech- 
nischen Sicherheitsfragen, fasste er — 
nach Abstimmung mit dem Hessischen 
Datenschutzbeauftragen - zusam- 
men in seinem Erlass vom 21. August 
2009.° So wird u.a. verlangt: Schutz 
vor Schadprogrammen und Bildschirm- 
schoner. Zentral ist jedoch vor allem 
die Bedingung, die personenbezogenen 
Daten ausschließlich auf einem USB- 
Stick oder einer externen Festplatte zu 
speichern, und zwar verschlüsselt. Dies 
soll verhindern, dass Unbefugte sich 
über den illegalen Rechnerzugriff, auch 
über das Internet, Datenkenntnisse ver- 
schaffen können. 

Mit Erlass vom 20. Mai 20107 stell- 
te das HKM Zweifelsfragen klar zum 
Umfang der Kontrolle durch den 
Hessischen Datenschutzbeauftragten: 
Betroffen davon kann nur sein der von 
der Lehrkraft verwendete Rechner, nicht 
die sonstigen Rechner in der Wohnung. 


5.2 Die Empfehlungen des Hessischen 
Datenschutzbeauftragten 

Am 14. September 2009° veröffent- 
lichte der HDSB auf seiner Homepage 
ein umfangreicheres Papier zu dem 
hier angesprochenen Problemkreis. Im 
Januar 2010 wurde die Broschüre 
„Datenschutz in Schulen‘ veröffentlicht. 
Ebenfalls standen im Mittelpunkt zahl- 
reiche Festlegungen zu den gesetzlich vor- 
geschriebenen IT-Sicherheitsmaßnahmen 
nach $ 10 Abs. 2 HDSG. So werden etwa 
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beim Einsatz eines heimischen W-LANS 
Verschlüsselungsmechanismen verlangt. 

Wegen des erhöhten Schutzbedarfs 
bei sonderpädagogischen Gutachten 
widmete der HDSB den notwendigen 
Maßnahmen einen besonderen Absatz. 
So wird bei USB-Geräten eine bootfähi- 
ge Ausführung verlangt. 


6. Vollzugsprobleme 


Neuregelungen wie die oben geschil- 
derten benötigen naturgemäß etliche 
Zeit bei der Übernahme in der Praxis. 
Allerdings leidet der Vollzug im Bereich 
der Lehrerschaft und Schulverwaltung 
spezifisch daran, dass den verant- 
wortlichen Personen oftmals das not- 
wendige Grundwissen über die ein- 
schlägigen Datenschutzregeln fehlt, 
ebenfalls im Bereich der rein techni- 
schen Fragen, wie etwa bei der Frage, 
was eine Verschlüsselung ist. Bei 
Kontrollbesuchen in Schulen und Ge- 
sprächen mit Lehrkräften in Semi- 
naren wurde dem HDSB immer wie- 
der deutlich, dass den Schulleitungen, 
aber auch den schulischen Datenschutz- 
beauftragten eine weitgehend deutlich 
unterschätzte Verantwortung zukommt 
bei der Aufklärung der Lehrerschaft 
über die zahlreichen Regeln und de- 
ren Bedeutung. Augenfällig wurde und 
wird das Problem der Folgen fehlenden 
Wissens insbesondere beim Vollzug der 
Regelung zur formalen Anzeige der pri- 
vaten PC-Nutzung bei der Schulleitung. 
Manche Schulleitungen haben dieses 
Verfahren noch nicht konsequent ins 
Bewusstsein genommen, andere stel- 
len den Vollzug wegen dringenderer 
Aufgaben zurück. Soweit die Lehrkräfte 
über dieses Anzeigeverfahren aufge- 
klärt wurden, entwickelte sich bei vielen 
Lehrerschaften eine zum Teil sehr emo- 
tionale Diskussion über die Frage, ob es 
von der Norm her akzeptabel sein kann, 
dass man sich — im Rahmen der Anzeige 
— im eigenen Hause der Kontrolle des 
Hessischen Datenschutzbeauftragten un- 
terwerfen müsse. Deshalb widmete der 
HDSB in seinem 39. Tätigkeitsbericht'" 
dem Problemfeld ein eigenes Kapitel. So 
wies er auf die Regelung des $ 4 HDSG 
hin, die eine ähnliche Risikolage regu- 
liert wie die die private PC-Nutzung. 
Deutlich wurde er bei der Frage des 
Kontrollumfanges: „Die geäußerten 


Befürchtungen sind unbegründet. Es 
ist weder vorgesehen, die Wohnung 
von Lehrern zu durchsuchen noch die 
Rechner ihrer Familienangehörigen zu 
sichten.“ 

Die nächsten Jahre werden zeigen, 
welchen Akzeptanz-Grad die geschil- 
derten Regelungen in der Praxis der 
Schulverwaltung erfahren werden. 


1 Siehe Hajo Köppen, Datenschutz in 
Schulen: Das hessische Verfahren 
beim Einsatz von privaten PC 
zur Bearbeitung personenbezoge- 
ner Daten von Schülerinnen und 
Schülern, DuD 4/1995, Seite 213. 


2 Amtsblatt des Hessischen 
Kultusministeriums (ABl.) 
2/1994, Seite 114. 


3 Vgl. 34. Tätigkeitsbericht (2005) 
des HDSB, Seite 89, Nr. 5.6.1. 


4 ABI. 3/2009, Seite 131. 


5 Vgl. 38. Tätigkeitsbericht 
(2009) des HDSB, Seite 78, Nr. 
4.5.1 und 39. Tätigkeitsbericht 
(2010), Seite 106, Nr. 4.5.3. 


6 Verarbeitung personenbezogener 
Daten am häuslichen Arbeitsplatz 
der Lehrer, Erlass vom 21. August 
2009, ABl. 9/2009, Seite 726. 


7 ABI. 6/2010, Seite 168. 


8 Siehe unter: www.datenschutz. 
hessen.de/ds010.htm. 


9 HDSB, Datenschutz in Schulen, ab- 
rufbar unter: www.datenschutz. 
hessen.de/downloads/173.pdf. 


10 39. Tätigkeitsbericht (2010), 
Seite 106, Nr. 4.5.3. 
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Dr. Gabriele Heyse / Uli Vormwald 


„Schule und Datenschutz in Hessen” — 
Ein neues Seminar für eine neue Schule 
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Schule und Datenschutz in Hessen 


kaum ein Tag vergeht, an dem nicht über neue Datenschutzskandale berichtet wird. Gerade in der Institution 

st ein vorantwörtungsbewusster Umgang mit den Daten, 
Verwaltungsaufgaben, sowe über Fürderungsmaßnahmen und Plarıungen ın den Bereichen Bildung und Ausbildung 
gefragt. Um dies sicherzustellen, muss eine umfangreiche Aufklärung und Sensibäisierung der Eitern, Schülerinnen 


Das neue Seminarkonzept des dreiwöchigen eLearning-Seminars "Schule und Datenschutz in Hessen - Die 
Aufgaben der Datenschutzbeaftragten in der Schule“ stolt die 
Datenschutzbeauftragten ın den Schwuiun ın den Mittelpunkt 


Die Veranstaltung ist beim IQ mit euer Verarstetungsdauer von 6 Tagen akkreditiert (IO-Nr 
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Die Aufgaben der Datenschutzbeauftragten in der Schule 


vownLoAans 
beispielsweise über Untemichts- uni 


142 Kbyte 


täglichen und pranisbozogenen Aufgaben dor KONTAKT 


Axadernio für Bidungsforschung 
und Lehrerbildung 


Goethe 
Lehrer 
Akademie 


> Nutzungs- und Entgeltardmung 
der Lehrerfurtbtldungsangebote 
der 3.W.Goethe-Universität ‚p# 


Dr. Alessandro d’Aquino Mit 


bezogene Daten“ etwas an- 
fangen können. Allzu leicht- 
fertig stellen Schülerinnen 
und Schüler die privatesten 
Informationen in das Netz. 
Dinge, die man früher nur 
dem Tagebuch als geheime 
Verschlusssache anvertraut 
hat, werden heute ganz of- 
fen in den verschiedenen 


Goethe -Lehrerakademie 


Email: degumo@er 
0564957) 


Johanna Bartlı 
Ge 


Inhalt und Kompetenzen 


ion des ala 
uftr.agten in dur 


che Grundlage: 
Datenschutrgesetzes (HDSG)' 


recht 


minars 


dor Datenschutzbeauftragten in Schulen vormittelt das Seminar Sachkonntniss, 
en ım allgernainen und schulischen Bereich ım Sanne von 5 5 Abs 


orientiert «ich an nealistischen Anforderungen für die 


1 Satz 3 des Hessıs 


Die Teinehmerinnen erhalten einen Einblick ın die gesetzlichen Vorschriften und deren Umsetzung ım schulischen 


Alkag. wesentliche Lerninhalte sind 


« Die wichtigsten rechtäichen Grundlagen des heutigen Datenschutzrechts 


« Datenschutz im der Schule und seine Bezüge zum HOSG 


* Besonderheiten im Schulrecht 


» Datenschutzrechtliche Sonderregeln für Schulen 


Der Inhalt des dreiwöchigen Seminars ist in Modulen strukturiert und wird auf der Grundlage von aktwelları 
Fallbeispielen präsantiart und gemeinsam diskutiert, beispuelweise 


« wo findet in den Schulen Datenverarbeitung statt? 


« Ist die Nutzung des privaten PC zulässig? 


Alle Schulen in Hessen müssen 
eine(n) Datenschutzbeauftragte(n) stel- 
len. Genau für dieses Anforderungsprofil 
ist das Seminarkonzept „Schulen und 
Datenschutz in Hessen — Die Aufgaben 
der Datenschutzbeauftragten in der 
Schule“! vonden Autoren in Kooperation 
mit der Goethe-Lehrerakademie der 
Goethe-Universität Frankfurt entwik- 
kelt worden. Das neue Konzept des 
dreiwöchigen E-Learning-Seminars 
stellt die täglichen und praxisbezogenen 
Aufgaben der Datenschutzbeauftragten 
in den Schulen in den Mittelpunkt. 

Gerade in der Institution Schule ist 
ein verantwortungsbewusster Umgang 
mit den Daten, beispielsweise über 
Unterrichts- und Verwaltungsaufgaben, 
sowie über Förderungsmaßnahmen und 
Planungen in den Bereichen Bildung 
und Ausbildung gefragt. Um dies si- 
cherzustellen, muss eine umfangrei- 
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che Aufklärung und Sensibilisierung 
der Eltern, SchülerInnen und Lehr- 
kräfte erfolgen. Die Schwerpunkte des 
Seminars sind „Aufgaben der Daten- 
schutzbeauftragten“, „Datenschutz im 
Schulalltag“, „Datenschutz und neue 
pädagogische Systeme“ (Nutzung des 
Internet in der Schule, Einsatz von 
Learning- Managementsystemen). 

Neu akzentuiert werden die Themen 
Urheberrecht und Jugendmedienschutz. 
Gerade bei der zunehmenden Nutzung 
von  Learning-Management-Systemen 
stellt sich die Frage, welche Unterrichts- 
materialien in das Intranet der Schule 
eingestellt werden dürfen. Mobbing 
im Internet ist leider kein Randthema 
mehr. Wir beobachten, dass die- 
ses Thema in vielen Schulen akut ist. 
Daher ist es ganz wichtig und von ho- 
her Bedeutung, dass auch Schülerinnen 
und Schüler mit dem Thema „personen- 


os 


w-Lahrnrakademım 


social communities ausge- 
- tauscht. Alle Aktivitäten im 
Internet hinterlassen Spuren, 
nie von hoher Bedeutung ist da- 
her, dass Schülerinnen und 
Schüler und ganz besonders 
Lehrkräfte ein Bewusstsein 
für Datenhygiene entwik- 

keln. 

Damit dieser Transfer in 
die Unterrichtspraxis gelin- 
gen kann, werden Inhalte zu 
Themen wie personenbezo- 
gene Daten, Datensicherheit, 
Jugendmedienschutz, Mob- 


= bing im Internet, Daten- 
hygiene, Datenschutz und 
Urheberrecht in Form von Uhnter- 


richtsmaterialien (Materialien für die 
Konferenzen der Lehrkräfte, Eltern- 
abende und natürlich die Schülerinnen 
und Schüler) aufbereitet und den 
Kursteilnehmern zur Verfügung gestellt. 
Ziel ist, dass die Kursteilnehmerinnen 
und Kursteilnehmer für ihre Aufgabe als 
Datenschutzbeauftragte vorbereitet wer- 
den. 


1 Weitere Informationen, Seminar- 
Termine und Kursanmeldung über: 
www.gla.uni-frankfurt.de/veranstalt/ 
datenschutz_schulung/index.html 
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Entschließung der 82. Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
am 28./29. September 2011 in München 


Datenschutz als Bildungsaufgabe 


Ein großer Teil der wirtschaftli- 
chen, gesellschaftlichen und persön- 
lichen Aktivitäten findet mittlerwei- 
le im Internet statt. Millionen von 
Bürgerinnen und Bürgern nutzen sei- 
ne Möglichkeiten und gehen da- 
bei auch besondere Risiken ein, ohne 
dass ihnen dies immer bewusst wäre. 
Dies gilt insbesondere für Kinder und 
Jugendliche, aber auch erwachsene 
Internetnutzerinnen und -nutzer werden 
von der digitalen Welt zunehmend über- 
fordert. 

Vielen sind die Grundlagen, Funk- 
tionsbedingungen und wirtschaftli- 
chen Spielregeln des Internet nicht 
oder nur zum Teil bekannt. Die mei- 
sten Internetnutzerinnen und -nutzer 
haben außerdem den Überblick dar- 
über verloren, wer wann und zu wel- 
chem Zweck welche Daten von ihnen 
speichert, sie mit anderen Datensätzen 
verknüpft und ggf. auch an Dritte wei- 
tergibt. Wer aber nicht weiß, was mit 
seinen Daten geschieht oder gesche- 
hen kann, kann auch das informationel- 
le Selbstbestimmungsrecht nicht effek- 
tiv ausüben. 

Um dieser Entwicklung entgegen- 
zuwirken, muss der Datenschutz auch 
als Bildungsaufgabe verstanden und 
praktiziert werden. Es genügt nicht, al- 
lein auf rechtliche Regelungen sowie 
auf datenschutzfreundliche technische 
Voreinstellungen und Anwendungen 
zu setzen. Die digitale Aufklärung 


ist unverzichtbar als Teil einer Daten- 
schutzkultur des 21. Jahrhunderts. Sie 
beinhaltet zum einen die Vermittlung 
von Wissen und zum anderen die 
Entwicklung eines wachen, wertebezo- 
genen Datenschutzbewusstseins. 

So wie Bildung eine gesamtge- 
sellschaftliche Aufgabe ist, so ist 
auch die Bildung im Hinblick auf die 
Datenschutzfragen unserer Zeit eine 
Aufgabe, die nicht nur dem Staat, son- 
dern ebenso der Wirtschaft und der 
Zivilgesellschaft wie auch den Eltern im 
Verhältnis zu ihren Kindern obliegt. 

Die Konferenz der Datenschutzbeauf- 
tragten des Bundes und der Länder be- 
grüßt deshalb und unterstützt vielfäl- 
tige Überlegungen und Aktivitäten, 
die sich stärker als bisher um eine 
größere Datenschutzkompetenz der 
Internetnutzenden bemühen. 

Die Datenschutzkonferenz hält die 
bisherigen Bemühungen allerdings 
noch nicht für ausreichend. Will man 
die Internetnutzerinnen und -nutzer 
dazu befähigen, Vorteile und Gefahren 
von Internetangeboten abzuwägen und 
selbstverantwortlich zu entscheiden, 
in welchem Umfange sie am digitalen 
Leben teilhaben wollen, sind weiterge- 
hende und nachhaltige Anstrengungen 
notwendig. Vor allem ist sicherzustel- 
len, dass 

1. dabei viel intensiver als bisher die 
Möglichkeiten des Selbstdatenschutzes, 
der verantwortungsvolle Umgang mit 


Jetzt DVD-Mitglied werden: 


den Daten anderer und die individuellen 
und gesellschaftlichen Auswirkungen ei- 
ner leichtfertigen Nutzung des Internets 
thematisiert werden, 

2. sich die schulischen und außer- 
schulischen Programme und Projekte zur 
Förderung von Medienkompetenz nicht 
auf Fragen des Jugendmedienschutzes 
und des Urheberrechts beschränken, 
sondern den Datenschutz als wesentli- 
chen Bestandteil mit einbeziehen, 

3. Medien- und Datenschutzkompe- 
tenz entweder in einem eigenständigen 
Schulfach oder in einem Fächerspektrum 
mit Leitfächern verpflichtend zu veran- 
kern ist, 

4. die Vermittlung von Datenschutz 
als integraler Bestandteil von Medien- 
kompetenz ausdrücklich in den 
Bildungsstandards und Lehrplänen ver- 
ankert wird und dass die entsprechenden 
Anforderungen bewertungs-bzw. prü- 
fungsrelevant ausgestaltet werden und 

5. Medien- und Datenschutzkom- 
petenz und insbesondere die digitale 
Aufklärung zum verbindlichen Gegen- 
stand der Lehrerausbildung gemacht 
werden. 

Digitale Aufklärung und Erziehung 
zum Datenschutz bestimmen letzt- 
lich auch über den Stellenwert, den 
Privatsphäre und Persönlichkeitsrecht 
und damit Menschenwürde und 
Demokratie künftig in der internetge- 
prägten Gesellschaft insgesamt haben 
werden. 


www.datenschutzverein.de 
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BvD-Initiative „Datenschutz geht zur Schule“ 


ein Erfolgsmodell für Deutschland ? 


DATENSCHUTZ 
GEHT ZUR SCHULE 


V 


Die Datenschützer 


Seit 2010 sind engagierte Daten- 
schutzexperten aus dem Berufsver- 
band der Datenschutzbeauftragten 
Deutschlands (BvD) e.V. mit einem 
speziellen Unterrichtskonzept bundes- 
weit ehrenamtlich an Schulen aktiv, um 
Schülern ab der fünften Klasse klare 
und einfache Verhaltensregeln für den 
sensiblen Umgang mit ihren persönli- 
chen Daten im Netz näher zu bringen. 


Das Internet ist für viele Schülerinnen 
und Schüler zu einer wichtigen 
Informations- und Kommunikations- 
plattform geworden. Per Handy und 
Computer sind viele Jugendliche stän- 
dig online, senden Nachrichten und 
stellen ungefiltert sehr persönliche 
Informationen oder Fotos ins Netz. 
Leider denken die meisten nicht darüber 
nach, dass diese Daten für jeden einseh- 
bar und vor allem dauerhaft im Internet 
verfügbar sind. Dinge, die heute cool 
und top sein können, sind morgen viel- 
leicht peinlich und bestimmen über die 
Möglichkeiten eines Ausbildungsplatzes 
mit. Das Internet ist als Leitmedium der 
Jugendlichen längst zum Schulhof und 
Jugendtreff geworden. Den meisten ist 
aber nicht bewusst, wer alles dauerhaft 
die Informationen einsehen kann und es 
sich dabei nicht immer nur um Freunde 
handelt. Die Risiken im weltweiten Netz 
sind so umfangreich, dass sich vor allem 
junge Menschen keine Vorstellungen 
davon machen können, was mit ihren 
Angaben überhaupt passieren kann. 


Datenschutz als Bildungsaufgabe 


Hier sieht sich auch der Berufsverband 
der Datenschutzbeauftragten Deutsch- 
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lands (BvD) e.V. in der Verantwortung. 
Mit der Initiative „Datenschutz geht 
zur Schule“ möchte er den jungen 
Menschen helfen, bewusst und sensi- 
bel mit den neuen Medien umzugehen, 
um die Vorteile sicher nutzen zu kön- 
nen ohne dabei in eine der vielen mög- 
lichen Gefahren zu laufen. Aus diesem 
Grund wurde 2008 der Arbeitskreis 
„Datenschutz geht zur Schule“ gegrün- 
det, in dem - unter der Leitung von BvD- 
Vorstandsmitglied Thomas Floß — 15 
„Datenschützer“ aus ganz Deutschland 
zusammen die Unterrichtsmaterialien 
erarbeitet, das Schulungskonzept er- 
stellt und neue Dozenten ausgebildet ha- 
ben. Seit 2010 gehen nun bundesweit 
ca. 30 Datenschutzexperten ehrenamt- 
lich in die Schulen und zeigen in 90-mi- 
nütigen Aufklärungsschulungen — auf 
Wunsch auch Lehrern und Eltern — an- 
hand aktueller, auf die Schüler abge- 
stimmter Themen wie Facebook, Video- 
und Musikdownloads, Chatrooms 
und Cybermobbing die Risiken und 
Lösungen im Umgang mit den neuen 
Medien auf. 


Auch Datenschutz kann 
Spaß machen ... 

wenn er nicht zu trocken vermittelt 
wird. Genau das ist den Mitstreitern 
der Initiative klar. Daher wird die spe- 
ziell auf die Altersstufen abgestimmte 
Power-Point-Präsentation auch nicht als 
Frontalvortrag vermittelt, sondern die 
Schüler aktiv mit einbezogen. Beiträge, 
Fragen oder eigene Erfahrungen werden 
besprochen und geschickt mit den klaren 
und verständlichen Verhaltensregeln für 
den sensiblen Umgang mit den persönli- 
chen Daten verknüpft. Kleine Filme zum 
Thema lockern den ganzen Ablauf auf. 

In der Sekundarstufe I sind es häufig 
diese Filme, in denen sich so mancher 
Schüler wiederfindet und die somit die 
Neugierde wecken. In der Sekundarstufe 
II sind eher die immer aktuellen Daten, 
Fakten und Beispiele von Interesse. 
Natürlich stoßen die Dozenten schon 
mal auf anfängliches Desinteresse, ge- 


mäß dem Motto „Ich weiß doch schon 
alles. Was will der denn jetzt von uns “ 
— doch das ist erfahrungsgemäß oft ein 
kurzfristiger Effekt, der sich schnell in 
volle Aufmerksamkeit wandelt, da die 
Schüler aktiv miteinbezogen werden und 
sich in vielen Themen wiedererkennen. 
Unsicherheiten werden deutlich, Aha- 
Effekte stellen sich ein und so mancher 
Schüler zählt mal eben die Anzahl der 
Stellen seines Passwortes ab, um dessen 
Sicherheit zu prüfen. Dass die Schüler 
aus dem Unterricht etwas mitnehmen, 
zeigen auch die vielen, im Anschluss an 
die Veranstaltung gestellten Fragen an 
den Dozenten. Um den Schülern auch 
nachhaltig helfen zu können, ist das 
Verteilen einer Checkkarte mit den sie- 
ben wichtigsten Verhaltenstipps und ei- 
ner Webadresse mit wichtigen Links und 
Informationen zu dem Thema geplant. 


Initiative „Ausgewählter Ort 
2011“ im Land der Ideen 

Mit dieser Initiative ist der BvD 
„Ausgewählter Ort 2011“ im Land 
der Ideen und damit Preisträger im 
Wettbewerb „365 Orte im Land der 
Ideen“, der von der Standortinitiative 
„Deutschland — Land der Ideen“ in 
Kooperation mit der Deutschen Bank 
unter der Schirmherrschaft des Bundes- 
präsidenten durchgeführt wurde. Dieser 
Wettbewerb rückt Ideen und Projekte 
in den Mittelpunkt, die die Zukunft 
Deutschlands aktiv gestalten. 


Der Berufsverband der Datenschutz- 
beauftragten Deutschlands (BvD) e.V. 
hat seinen Sitz in Berlin. Seine ca. 750 
Mitglieder sind als interne oder exter- 
ne Datenschutzbeauftragte in mehr als 
2.500 Unternehmen und Behörden be- 
stellt. 
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Stellungnahme des BvD e.V. zu dem Entwurf der EU-Datenschutzverordnung 


Wichtige Säule des Datenschutzes wird demontiert 


Berufsverband der Datenschutzbeauftragten warnt vor Auswirkungen der Novelle 


Berlin, 13.12.2011 


Datenschutz in Deutschland und in 
Europa muss modernisiert werden — 
daran besteht kein Zweifel. Sowohl 
der deutsche Gesetzgeber, als auch 
die EU-Kommission haben dies er- 
kannt und arbeiten an Entwürfen ei- 
nes neuen Datenschutzes. Der nun be- 
kannt gewordene Entwurf der neuen 
EU-Datenschutzverordnung beinhaltet 
viele neue Ansätze, die geeignet sind, 
dem Datenschutz in Europa ganz neue 
Impulse zu geben. Allerdings beinhaltet 
sie auch einen gewaltigen Rückschritt 
für den Datenschutz in Deutschland, 
weil sie zur Umsetzung von schlechte- 
ren Datenschutzstandards zwingt. 

Da die Datenschutzrichtlinie von 
1995 uneinheitlich und oft nur mit na- 
tionalen Alibi-Gesetzen umgesetzt 
wurde, plant die EU-Justizkommissarin 
Viviane Reding nun neben der in- 
haltlichen Änderung, die Form ei- 
ner Verordnung, die dann für alle 
Mitgliedsstaaten verbindlich ist. Diese 
neue Datenschutzverordnung muss also 
zwingend in nationales Recht umgesetzt 
werden. Daher gilt es einen konsensfä- 
higen Kompromiss zu finden, der von 
allen unterzeichnet werden kann. Für 
die deutschen Datenschutzstandards, 
die aus Sicht des Betroffenen als die 
besten der Welt gelten, bedeutet dies 
inhaltlich jedoch einen beispiellosen 
Rückschritt. 


Datenschutz in Unternehmen 
erst ab 250 Mitarbeitern 


Der größte Rückschritt ergibt 
sich aus der Definition eines neuen 
Schwellenwertes, ab dem die Bestellung 
eines Datenschutzbeauftragten erfor- 
derlich sein soll. Statt des bislang in 
Deutschland geltenden Wertes von 
mehr als neun Beschäftigten, die mit 
personenbezogenen Daten arbeiten, 
wird nun eine generelle Grenze ab 250 
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Mitarbeitern eingeführt — ganz ohne 
Bezug zur Datenverarbeitung. 

Dieser Schwellenwert ist in mehrfa- 
cher Hinsicht geeignet, den Datenschutz 
in der Wirtschaft zu gefährden. 


1. Datenschutz unabhängig von 
der Art der Datenverarbeitung 

Der fehlende Bezug zur Verarbeitung 
personenbezogener Daten belastet 
Industrie- und große Handwerksunter- 
nehmen in unnötiger Weise. Unter- 
nehmen, die lediglich Mindestdaten 
ihrer Mitarbeiter verarbeiten, kön- 
nen dies oft sehr effizient mit weni- 
gen Personen in der Verwaltung erfül- 
len. Einen Datenschutzbeauftragten 
mussten sie dafür bislang nicht bestel- 
len. Diesen Unternehmen wird nun 
ein Datenschutzbeauftragter aufge- 
zwungen, ohne das die Risiken für die 
Daten im Unternehmen dabei eine Rolle 
spielen. Dies kann nur als unnötiger 
Bürokratieaufbau gewertet werden. 

Der BvD plädiert dafür, die Bestellung 
eines Datenschutzbeauftragten nicht an 
datenschutzirrelevante Werte, wie die 
Mitarbeiteranzahl zu knüpfen, son- 
dern an Risiken wie Datenarten und 
Verarbeitungstechniken. 


2. EU-Niederlassungen von US-Unter- 
nehmen zukünftig ohne Datenschutz 

Unternehmen, die  personenbezo- 
genen Daten geschäftsmäßig verar- 
beiten, wie beispielsweise Callcenter, 
Adressmakler, IT-Outsourcer oder auch 
Internetdienstleister, wie Google und 
Facebook (Deutschland, bzw. Irland), 
sind zukünftig nicht mehr verpflich- 
tet, einen Datenschutzbeauftragten zu 
bestellen. Diese Art von Unternehmen 
sind aber genau diejenigen, die bis- 
lang in Deutschland die Mehrzahl der 
Datenschutzskandale verursacht haben 
und zu deren Geschäftsfeld Datenschutz 
zwingend dazu gehören muss. 

Die neue Bestellpflicht blendet die- 
se risikoreichen und kritischen Verar- 
beitungen vollständig aus. Die neue 


Regelung ist daher ungeeignet, etwas 
zum Datenschutz beizutragen. Sie ist in- 
haltlich verfehlt. Im Ergebnis fehlt ge- 
rade diesen Unternehmen die wirksame 
Kontrolle über die Verarbeitung. 

Da zahlreiche Niederlassungen von 
Nicht-EU Unternehmen weniger als 
250 Mitarbeiter aufweisen, wird der 
schlechte Datenschutzstandard von US- 
Unternehmen oder anderer Nicht-EU- 
Unternehmen in deren Niederlassungen 
„exportiert“. Es bleibt zu hinterfra- 
gen, ob die Datenschutzverordnung 
Datenschutz bezwecken oder verhin- 
dern soll. 


3. Auftragsdatenverarbeiter 
zukünftig ohne Datenschutz 

Unternehmenaller Art lagern bestimm- 
te datenschutzkritische Verarbeitungs- 
vorgänge wie Adresserwerb, Gehalts- 
abrechnung, Kundenscoring, Versand, 
Unternehmenssicherheit (z.B. Video- 
überwachung) oder IT-Betreuung aus. 
Mit der neuen Datenschutzverordnung 
würden diese externen Dienstleister 
bezüglich der Verarbeitungen fremder 
Daten von der Eigenkontrolle befreit. 
Schlimmer noch: große Unternehmen, 
die einen Datenschutzbeauftragten 
bestellen müssten, könnten die kri- 
tischen Verarbeitungsvorgänge auf 
Kleinunternehmen auslagern, die selbst 
keine eigenen Kontrollinstrumente auf- 
weisen und damit der direkten Kontrolle 
des Datenschutzbeauftragten entziehen. 
Damit wird die Kontrolle in der Praxis 
erst recht ausgehebelt. Eine staatliche 
Kontrolle ist dafür gänzlich ungeeignet, 
da diese die realen Probleme gar nicht 
erfassen kann. 

Der BvD plädiert daher für eine kon- 
sequente Bestellungsverpflichtung für 
Unternehmen, die personenbezogene 
Daten im Auftrag verarbeiten. Dies stellt 
für die Unternehmen ein Qualifikations- 
merkmal zur Verarbeitung fremder Daten 
dar und sichert die Betroffenenrechte in 
diesem größten Bereich der personenbe- 
zogenen Datenverarbeitung. 
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4. Gesundheitsdaten sind beson- 
ders sensibel, aber ohne Schutz 

Die Daten der Bereiche Religion, 
Gesundheit, Sexualleben, etc. verlie- 
ren den kompetenten Schutz durch den 
Datenschutzbeauftragten, denn auch in 
der Verarbeitung dieser Daten sind vie- 
le Einrichtungen kleiner als 250 Mit- 
arbeiter. In zahlreichen Einrichtungen ist 
das Datenschutzverständnis schon heute 
gering ausgeprägt, da Kostendruck und 
Qualifikationsdefizite einer umfassen- 
den Datenschutzgestaltung bereits heute 
entgegenstehen. 

Auch für diese Einrichtungen hält 
der BvD eine Bestellungspflicht für 
den Datenschutzbeauftragten für un- 
bedingt erforderlich, damit gerade die- 
se Verarbeitung von besonders schüt- 
zenswerten Daten nicht der direkten 
Datenschutzkontrolle entzogen wird. 


5. Datenschutz in Unternehmen 
mit weniger als 250 Mitarbeitern 
wird abgeschafft 

Der betriebliche Datenschutzbeauf- 
tragte stellt die effizienteste Säule der 
Datenschutzkontrolle dar. Er ist in der 
Regel der Treiber, der die Umsetzung 
der Datenschutzanforderungen über- 
haupt erst in die Wege leitet. Seine 
Nähe zu den Prozessen in den Unter- 
nehmen und seine Erfahrung im 
Umgang mit allen Beteiligten, ma- 
chen ihn zu einer Instanz, die für die 
Unternehmen neben der erwünschten 
Datenschutzcompliance auch einen ech- 
ten Wettbewerbsvorteil darstellt. Durch 
die Unterstützung eines erfahrenen 
Datenschutzbeauftragten werden über- 
haupt erst Datenschutzanforderungen 
praktikabel umgesetzt, Prozesse sicherer 
und oft sogar schlanker, was die Kosten 
senkt und das Vertrauen der Kunden re- 
gelmäßig erhöht. Fällt diese Säule für 
die Mehrzahl der Unternehmen weg, so 
werden in diesem Bereich Datenschutz- 
anforderungen nicht mehr berücksich- 
tigt und die Daten der Beschäftigten 
und die der Kunden oder Patienten nicht 
mehr ausreichend geschützt. 

Die Erfahrung aus Deutschland 
hat gezeigt, dass Unternehmen, die 
nicht gesetzlich verpflichtet sind, ei- 
nen Datenschutzbeauftragten zu bestel- 
len, gar keine Aktivitäten im Bereich 
des Datenschutzes entfaltet haben. Die 
Anzahl der Unternehmen mit mehr 
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als 250 Mitarbeitern dürfte bei etwa 
30 % aller Unternehmen in Deutschland 
liegen. Das bedeutet, dass sich 70 % der 
Unternehmen nicht mehr mit Daten- 
schutz befassen werden. Dabei ist es 
in der Praxis vollkommen bedeutungs- 
los, dass die Verordnung auch für die- 
se Unternehmen gilt — praktisch fällt die 
Kontrolle weg. Bei einer statistischen 
Wahrscheinlichkeit für eine Prüfung 
durch die Datenschutzaufsicht von ca. 
38.000 Jahren, stellt die Sanktionierung 
durch eine Aufsichtsbehörde für die 
Unternehmen ein vertretbares Risiko 
dar. 


6. Bürokratiewachstum unvermeidlich 

Um die Risiken, die sich aus der 
Reduzierung des Datenschutzes ohne 
einen Datenschutzbeauftragten erge- 
ben, im Rahmen zu halten, werden die 
Datenschutzaufsichtsbehörden erheb- 
lich mehr Aktivitäten entfalten müssen. 
Da diese schon bisher erheblich unter- 
besetzt sind, kann dies nur durch die 
Schaffung neuer Stellen in den Behörden 
bewältigt werden. Gesellschaftspolitisch 
ergibt sich damit eine Verlagerung der 
Arbeitsplätze aus der Wirtschaft hin 
zum Staat — wenn auch nicht im gleichen 
Maße. Auch diese Entwicklung kann 
wirtschaftspolitisch nicht gewünscht 
sein. 


7. Irrglaube „Bürokratieabbau“ 

Die Pflicht zur Bestellung des 
Datenschutzbeauftragten wird fälschli- 
cherweise oft mit der Freiheit von die- 
ser Pflicht verglichen. Tatsächlich je- 
doch unterliegen Unternehmen ohne 
Datenschutzbeauftragten dann der staat- 
lichen Kontrolle, weil in jedem Fall eine 
Kontrolle stattfinden muss. Vergleichen 
muss man die Situation „Bestellpflicht“ 
daher mit der Situation „reine staatlicher 
Kontrolle über ein Unternehmen“. In 
diesem Vergleich hat ein Unternehmen 
mit eigenem Datenschutzbeauftragten 
weniger Bürokratie, als ein Unter- 
nehmen unter staatlicher Aufsicht zu 
bewältigen. Während der betriebliche 
Datenschutzbeauftragte die Details ei- 
ner Verarbeitung im Betrieb kennt 
und deshalb praktikable, schnelle und 
passgenaue Lösungen liefern kann, be- 
werten Aufsichtsbehörden in aufwändi- 
gen Verfahren, aus der Ferne und for- 
malistisch einen Verarbeitungsvorgang. 


Dies ist verknüpft mit wesentlich 
mehr Schriftverkehr, Recherchen im 
Unternehmen, Ausarbeitung von Be- 
gründungen und Stellungnahmen, ohne 
dass dabei eine Lösung des Datenschutz- 
problems erfolgt. Ist gar die Genehmi- 
gung einer komplexen Verarbeitung 
erforderlich, läuft die neue Regelung 
Gefahr, die Unternehmen aufgrund 
von staatlicher Kontrolle auszubrem- 
sen. Solche Tendenzen zeigen sich be- 
reits heute, wenn Unternehmen ihre 
Datenschutzvereinbarungen mit Nicht- 
EU-Partnern genehmigen lassen wollen 
(Code of Conduct). 

Viele Europäische Staaten haben 
eine reine staatliche Kontrolle über die 
Verarbeitungsvorgänge, weisen jedoch 
nicht gleichwertiges Datenschutzniveau 
wie in Deutschland auf. Anders als 
deutsche Unternehmen müssen diese 
Unternehmen jedoch Verarbeitungen 
anzeigen, Meldungen durchführen und 
sind mit staatlicher Gängelung bela- 
stet. Deutschland hat nicht trotz, son- 
dern wegen der Lösungen betrieblicher 
Datenschutzbeauftragter dieses gute 
Datenschutzimage. 


8. Wirtschaftsfaktor 
„Datenschutz“ gefährdet 

In Deutschland sind nach groben 
Schätzungen des BvD über 110.000 
Personen im Bereich Datenschutz 
tätig. Das sind interne und exter- 
ne Datenschutzbeauftragte und ihre 
Mitarbeiter, Datenschutzberater, Unter- 
nehmen, die Softwareprodukte für die- 
sen Bereich entwickeln, Mitarbeiter 
und Autoren der Verlage und inzwi- 
schen eine beachtliche Anzahl von 
Hochschulen, die in diesem Bereich tä- 
tig sind. Die „Teilzeitdatenschützer“ 
sind dabei noch nicht in vollem Umfang 
berücksichtigt. Diese Arbeitsplätze wer- 
den in Deutschland in dem Maße ver- 
loren gehen, wie Unternehmen aus der 
Bestellungspflicht entlassen werden — 
also um etwa 70 %. Dem stehen kei- 
nerlei neue Arbeitsplätze gegenüber 
(mit Ausnahme der dann erforderlichen 
Stellen in Aufsichtsbehörden), die durch 
diese „Entlastung“ entstehen könnten. 

Aus praktischen Erwägungen 
und Erfahrungen plädiert der BvD 
schon lange für die Verbindung der 
Bestellungspflicht mit der Art der 
Datenverarbeitung im Unternehmen. 
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Die bisherige Koppelung des BDSG 
mit den „...mehr als 9 Beschäftigten, 
die personenbezogene Daten verarbei- 
ten...“ war ein kleiner Schritt in diese 
Richtung, der nun aber komplett entfal- 
len soll. Davor kann nur gewarnt werden. 
Die Auslagerung von Prozessen in den 
Unternehmen vor allem im Bereich der 
personenbezogenen Datenverarbeitung 
steigt. Die Unternehmen, die diese 
Dienstleistungen anbieten oder oft in 
diese Dienstleistung „herein rutschen“, 
haben i.d.R. keine Kenntnisse im 
Bereich Datenschutz und vernachlässi- 
gen den Schutz der personenbezogenen 
Daten ihrer Kunden regelmäßig. Erst 
mit der Bestellung eines Datenschutz- 
beauftragten wird dort die Umsetzung 
von Datenschutzanforderungen aufge- 
fangen, und dies erfolgt heutzutage, weil 
Auftraggeber diese Bestellung einfor- 
dern. Würde man diese Eigenkontrolle 
abschaffen, verschlechtert dies den 
Datenschutz bei zahlreichen ausgelager- 
ten Verarbeitungsvorgängen. 


Besser: Qualifikation und 
Effektivität des Beauftragten 
stärken 


Die Steigerung der Effektivität der 
Datenschutzkontrolle ist das Ziel und 
muss, statt über Bestellungsschwell- 
werte, über inhaltliche Anforderungen 
diskutiert werden. Ursache für auftreten- 
de Belastungen ist nicht die Institution 
Datenschutzbeauftragter an sich, son- 
dern die schlechte Umsetzung. Dazu 
gehören mangelhafte Qualifikation von 
Datenschutzbeauftragten und die unzu- 
reichende Kompetenzausstattung der 
Datenschutzbeauftragten. 

Eine Studie der Universität Oldenburg 
vom 08.12.2011 zum Selbst- und 
Fremdbild des _Datenschutzbeauf- 
tragten' hat belegt, das Menschen 
den Datenschutzbeauftragten als das 
Überprüfungsinstrument in _Unter- 
nehmen einordnen und wahrnehmen. 
Gleichzeitig wird aber auch eine gewis- 
se Einflusslosigkeit des Datenschutz- 
beauftragten wahrgenommen. Wenn 
bereits das Kontrollinstrument „betrieb- 
licher Datenschutzbeauftragter“, dass 
direkt im Unternehmen agiert, mit ge- 
ringer Einflussmöglichkeit wahrge- 
nommen wird, dann muss erst recht 
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das alternative Kontrollinstrument 
„Aufsichtsbehörde“, dass viel wei- 
ter weg vom Unternehmensalltag 
agiert, als einflusslos gelten. Statt 
über die Abschaffung des effektive- 
ren und von den Menschen verstande- 
nen Kontrollinstrumentes zu sprechen, 
muss konsequenterweise darüber dis- 
kutiert werden, wie der Einfluss des 
Datenschutzbeauftragten verbessert und 
sein Wirken effizienter gestaltet wer- 
den kann. Hier sollte über Eingriffs- und 
Sanktionsmöglichkeiten nachgedacht 
werden. 

Die Studie hat auch belegt, dass 
die erwartete Qualifikation an den 
Datenschutzbeauftragten höher ist, 
als die tatsächliche Ausbildung vie- 
ler Datenschutzbeauftragter. Der BvD 
macht seit Jahren auf die mangel- 
hafte Ausbildung vieler so genannter 
„Datenschutzbeauftragter“ aufmerksam. 
Personen ohne ausreichende Sach- und 
Fachkenntnis können Prozesse behin- 
dern und fehlerhafte Bewertungen ab- 
geben und so den Anschein erzeugen, 
dass Datenschutzbeauftragte an sich 
kostspielig und ineffektiv sind. Ursache 
sind jedoch mangelhafte Kompetenzen. 
Solange Personen mit einem Tag 
„Ausbildung“ diese Tätigkeit ausüben 
dürfen, sind solche Auswüchse weiter- 
hin möglich. 

Die Lösung der Problematik liegt je- 
doch in der Schaffung eines Qualifika- 
tionsniveaus für Datenschutzbeauf- 
tragte, statt in der Abschaffung des 
Instruments Datenschutzbeauftragter. 
An ihn sollten genauere Anforderungen 
formuliert und eine verbesserte Aus- 
bildung etabliert werden. 

Das Modell des betrieblichen Daten- 
schutzbeauftragten hat sich deshalb so 
bewährt, weil der betriebliche Daten- 
schutzbeauftragte nicht nur die Ver- 
arbeitungsvorgänge x-fach genauer 
kennt als die Aufsichtsbehörde, sondern 
auch, weil er die Risiken einer Verar- 
beitung wesentlich treffsicherer identi- 
fizieren kann: mit höchst individuellen 
Lösungen im Datenschutz. 

Es ist deshalb notwendig, dass auf 
der Grundlage der genannten Studien- 
ergebnisse die Rolle des Datenschutz- 
beauftragten weiter ausgestattet und ge- 
stärkt werden. 


Fazit 


Eine wirtschaftsfreundliche Novelle? 
Selbst das nicht. Es ist zu erwarten, dass 
die Verarbeitung von Daten schwerer 
wird: Jeder Bürger in der EU ist auch ein 
Betroffener. Erfahrungsgemäß endet die 
Bereitschaft jede Datenverarbeitung zu 
akzeptieren, sobald man selbst oder die 
eigenen Kinder betroffen sind. Dies gilt 
sogar für Bürger der USA. 

Aus den hier erläuterten genannten 
Gründen kann dieser vorgelegte Entwurf 
der EU-Datenschutz Verordnung nur als 
ein bitterer Rückschritt angesehen wer- 
den. Der BvD plädiert daher für die 
Anpassung der genannten Punkte, bevor 
die Umwandlung dieser Verordnung in 
geltendes Recht erfolgt. 


1 Beim BvD erhältlich. 


Der Berufsverband der Datenschutz- 
beauftragten Deutschlands (BvD) e.V. 
in Berlin ist der älteste und größ- 
te Berufsverband für Datenschutz- 
beauftragte in Deutschland. Die über- 
wiegend internen sowie die externen 
Datenschutzbeaufiragten, die im BvD 
organisiert sind, betreuen mehrere tau- 
send Unternehmen in Deutschland und 
sind so für hunderttausende Betroffene 
als Ansprechpartner im Bereich Daten- 
schutz tätig. Die Erfahrungen und das 
Know-how dieser Datenschutzexperten 
bündelt der BvD in Fachgruppen. In 
Zusammenarbeit mit anderen Ver- 
bänden und Datenschutzaufsichts- 
behörden hat der BvD das Berufliche 
Leitbild des Datenschutzbeauftragten 
entwickelt, dass heute als Standardwerk 
und die Grundlage für die Tätigkeit des 
Datenschutzbeauftragten gilt. 

Der BvD ist Träger des Preises 
„365 Orte im Land der Ideen“, den 
er für sein ehrenamtliches Projekt 
„Datenschutz geht zur Schule“ 
(https://bvdnet.de/365orte.html) erhalten 
hat. Dies ist das zurzeit größte Projekt 
in Deutschland, in dem Experten direkt 
in den Schulen Jugendliche, Lehrer und 
Eltern zum sicheren Umgang mit Internet 
und Datenschutz unterrichten. Ohne die 
Unterstützung der zahlreichen betriebli- 
chen Datenschutzbeauftragten im BvD 
wäre dieses Projekt nicht mehr möglich. 
Sie erreichen den Autor unter thomas. 
spaeing@bvdhnet.de. 
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Der Bundesbeauftragte 
für den Datenschutz und 
die Informationsfreiheit 


R 


Pressemitteilung 36/2011 
Bonn/Berlin, 4. November 2011 


Unter dem Motto „Datenschutz 
im globalen Zeitalter“ tagte die 33. 
Internationale Datenschutzkonferenz 


vom 2. bis 3. November in Mexiko-Stadt, 
an der Datenschutzaufsichtsbehörden 
aus aller Welt teilnahmen, darun- 
ter auch — erstmalig als Vollmitglied — 
die US-amerikanische Federal Trade 
Commission. Die Konferenz fasste ei- 
nen Beschluss zur Gewährleistung des 
Datenschutzes bei der anstehenden 
Umstellung auf den neuen Internet- 
standard IPv6. Dazu erklärt der 
Bundesbeauftragte für den Datenschutz 
und die Informationsfreiheit Peter 
Schaar: 

„Die Internationale Datenschutz- 
konferenz sendet mit ihrem einstim- 
migen Beschluss eine starke Botschaft 
an die Anbieter von Internetdiensten 
und an die Hersteller von Hard- und 
Software. Angesichts der zunehmenden 


FR Der Bundesbeauftragte 
für den Datenschutz und 
die Informationsfreiheit 


Pressemitteilung 39/2011 
Bonn/Berlin, 06.12.2011 


Anlässlich der aktuellen Diskussion 
über die technische Gestaltung von in- 
telligenten Stromzählern — Smart Meter 
— legt der Bundesbeauftragte für den 
Datenschutzund die Informationsfreiheit 
am Tag des Sechsten Nationalen IT- 
Gipfels ein Positionspapier (s. Anlage) 
zu den Datenschutzanforderungen an 
Smart Meter vor. 

Peter Schaar: „Wer smart und erfolg- 
reich sein will, kommt ohne Datenschutz 
nicht aus. Dies gilt auch für Smart 
Meter. Die modernen Zähler sollen 
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Internationale Datenschutz- 
konferenz setzt starkes Signal für 
mehr Datenschutz im Internet 


Registrierung des Nutzungsverhaltens 
und der Profilbildung müssen bei der 
Umstellung auf den neuen Standard die 
Möglichkeiten für einen datenschutzge- 
rechten Einsatz von IPv6 gewährleistet 
werden. Es ist nicht hinzunehmen, dass 
etwa die Hersteller von Smartphone- 
Software überwiegend die weltwei- 
te eindeutige Hardware-Kennung der 
Geräte als Bestandteil der IP-Adresse 
verwenden. Sie nehmen damit billigend 
in Kauf, dass das Verhalten der Nutzer 
individuell zugeordnet werden kann.“ 
Das neue Internetprotokoll Version 
6 (IPv6) könnte zu einem Auto- 
kennzeichen für jeden Internetnutzer 
werden. Wer sich aber ständig mit 
demselben Kennzeichen im Netz be- 
wegt, kann sehr leicht und dauer- 
haft verfolgt und wiedererkannt wer- 
den. Um die Wiedererkennung und 
Nachverfolgung im Netz weltweit zu 
minimieren, hat die Internationale 
Datenschutzkonferenz nun grenzüber- 
schreitende Anforderungen an die 


Umstellung auf das neue Internet- 
protokoll benannt. 

Wie diese Anforderungen auf nationa- 
ler Ebene von den Betreibern umgesetzt 
werden können, soll auch Gegenstand 
eines Symposiums sein, das der 
Bundesbeauftragte in Kooperation mit 
dem Museum für Kommunikation am 
22. November 2011 durchführt. Weitere 
Informationen hierzu stellt Ihnen die 
Pressestelle in Kürze zur Verfügung. 

Alle Ergebnisse der 33. Internationalen 
Datenschutzkonferenz, darunter eine 
Entschließung zum datenschutzkonfor- 
men Handeln nach Naturkatastrophen, 
finden Sie unter www.datenschutz.bund. 
de 
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Smart Meter — Smarter 
Datenschutz in intelligenten 


Stromnetzen 


den Stromverbrauch, nicht jedoch den 
Stromverbraucher, transparent ma- 
chen. Auch hier gilt, die besonderen 
Erfordernisse des Datenschutzes bereits 
zu einem frühen Zeitpunkt zu berücksich- 
tigen und den Datenschutz von vorneher- 
ein in die Gesamtkonzeption (Privacy 
by Design) einzubeziehen, anstatt 
Datenschutzprobleme im Nachhinein 
mühsam und mit viel Zeitaufwand be- 
heben zu müssen. Diese Vorgehensweise 
führt auch zu einer höheren Akzeptanz 
bei den Verbrauchern.“ 

Erfahrungen in anderen Ländern ha- 
ben gezeigt, dass ein angemessener 
Datenschutz wesentlich zu einer erfolg- 


reichen Einführung von Smart Meter 
beiträgt. Viele Aktivitäten in Beruf, 
Familie und Freizeit spiegeln sich 
auch in einem nach Energieeinsatz und 
Nutzungszeit spezifizierten Verbrauchs- 
profil wider. Da eine sehr detaillierte Ver- 
brauchserfassung technisch möglich ist, 
können aussagekräftige Nutzungsprofile 
erstellt werden. Dies birgt ein hohes Aus- 
forschungspotential in Bezug auf die 
Lebensgewohnheiten der Betroffenen. 
Aufden Punkt genau und in Echtzeit wird 
die einzelne Aktivität erkennbar. Über den 
Tag ergibt sich auf diese Weise ein Ablauf- 
protokoll, das wesentliche Informationen 
für ein Persönlichkeitsprofil enthält. 
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Smart Meter und Datenschutz 


Der Bundesbeauftragte für den Daten- 
schutz und die Informationsfreiheit 
(BfDI) begrüßt eine nachhaltige und 
effiziente Energieversorgung. Jedoch 
darf diese nicht zum gläsernen Energie- 
verbraucher führen. Anlässlich der ak- 
tuellen Diskussion über die technische 
Gestaltung von Smart Meter, abgebil- 
det im Schutzprofil des Bundesamtes für 
Sicherheit in der Informationstechnik, 
weist der BfDI nachdrücklich auf fol- 
gende Punkte hin: 


Datenschutz als Erfolgskriterium für 
Akzeptanz 

Der Erfolg von Smart Meter ist un- 
mittelbar abhängig von einer ho- 
hen Akzeptanz der Verbraucher. Die 
Gewährleistung eines angemessenen 
Datenschutzes stellt dabei das wesent- 
liche Erfolgskriterium dar. Dies bele- 
gen Meldungen aus den Niederlanden 
und Kanada beispielhaft: Hier hatte die 
Nichtbeachtung von Datenschutz- und 
Datensicherheitsaspekten in einer frühen 
Phase zu einer massiven Ablehnung der 
neuen Stromzähler bei der Bevölkerung 
geführt. 


Lokale Datenhaltung im Smart Meter 

Daten, die von Smart Metern erhoben 
werden, sollen nur dann den Haushalt 
verlassen, wenn dies erforderlich ist. 
Ansätze, bei denen Verbrauchsdaten 
hoch aufgelöst von einer zentralen Stelle 
gespeichert, aufbereitet und weitergelei- 
tet werden, und bei denen erst in der zen- 
tralen Stelle geprüft wird, ob die Daten 
zur Verarbeitung überhaupt erforderlich 
sind, lehnt der BfDI ab. 

Derartige zentrale Datensammlungen 
widersprechen den Grundsätzen der 
Datensparsamkeit, Datenvermeidung, 
Erforderlichkeit und Zweckbindung. 


Lokale Umsetzung variabler Tarife im 
Smart Meter 

Zur Umsetzung variabler Tarife sol- 
len Smart Meter wirklich intelligent sein 
und die notwendigen Berechnungen 
zur Verbrauchsermittlung in Tarifzonen 
selbst durchführen. Nur so kann verhin- 
dert werden, dass der Verbraucher de- 
taillierte Verbrauchsdaten zur Nutzung 
neuer Tarife preisgeben muss. Davon 
zu unterscheiden sind die Ermittlung 
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der Rechnungsbeträge, die Rechnungs- 
erstellung sowie der Rechnungsversand, 
die auch außerhalb des Smart Meter er- 
folgen können. 


Lokale Verbrauchsvisualisierung beim 
Verbraucher 

Mit einer lokalen Schnittstelle von 
Smart Meter zum Verbraucher soll sich 
jeder Verbraucher ein Bild über seinen 
Energieverbrauch machen, ohne dass 
sensible Verbrauchsdaten im Sekun- 
dentakt an Dritte weitergeleitet wer- 
den müssen. Nur so hat der Verbraucher 
die Möglichkeit, sich an den Energie- 
effizienzmaßnahmen zu beteiligen, ohne 
datenschutzrechtliche Kollateralschäden 
in Kauf nehmen zu müssen. 


Zum Hintergrund 
Der BfDI hat sich bereits frühzei- 
tig für bereichsspezifische gesetzliche 
Vorgaben eingesetzt, die die Erhebung, 
Verarbeitung und Nutzung der durch 
Smart Meter erhobenen Daten regeln. 
Hierbei fordert er: 
° Strikte Zweckbindung der anfallenden 
Daten 
« Nutzung personenbezogener Daten 
nur soweit erforderlich 


Grundsatz der Datensparsamkeit 
Transparente Information über die 
Datenverarbeitungstatbestände 
Datenhoheit beim Verbraucher (z.B. 
bei Fernmessen und Fernwartung) 
Verbindliche Standards für den tech- 
nischen Datenschutz sowie die IT- 
Sicherheit 

Wahlfreiheit für datenschutzfreund- 
liche Lösungen (Verbrauchsvisua- 
lisierung, Umsetzung variabler 
Tarife, lokale Datenhaltung beim 
Verbraucher) 


Der Detaillierungsgrad der Daten 
birgt datenschutzrechtliche Risiken. 
Die Möglichkeit von differenzierten 
und engmaschigen Nutzungs- und 
Verhaltensprofilen in den Haushalten 
schafft ein großes Ausforschungs- 
potenzial. Ein gläserner Energiekunde 
bzw. -nutzer muss vermieden wer- 
den. Datenschutzrechtlich problema- 
tisch stellen sich auch die neuen Rollen 
bei Energienutzung, Lieferung und 
Abrechnung dar. Neue Akteure be- 
deuten, dass mehr personenbezogene 
Daten als bisher verarbeitet und genutzt 
werden. Damit steigt das Fehler- und 
Missbrauchsrisiko. 


BigBrotherAwards 2012 


Bild: FoeBuD 


Die »Oscars für Überwachung« (Le Monde) werden 
am Freitag, 13. April 2012 um 18 Uhr im Rahmen ei- 
ner großen Gala in der Hechelei der Ravensberger 
Spinnerei in Bielefeld verliehen. Eintrittskarten erhal- 
ten Sie im Vorverkauf über den FoeBuD-Webshop. 
Die Gala wird live als Video-Stream gezeigt. 


Die DVD will diese Aktion finanziell unterstützen. 
Dazu wird Ihre Hilfe gebraucht. 


Es ist ganz einfach: Überweisen Sie Ihren Be- 
trag auf das Konto 59 4 59 5 02 bei der Post- 


bank Köln (BLZ 370 100 50) bis spätestens zum 
13. April 2012. Geben Sie als Verwendungszweck 
„BigBrotherAwards 2012“ an. Wir garantieren, dass 
alle Spenden vollständig und ohne Abzug dieser 
Veranstaltung zugute kommen. Verspätete Zweck- 
spenden werden natürlich auch noch ordnungsge- 
mäß weitergegeben. 


Helfen Sie mit! 


BiGAwaRoS.de 
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Thilo Weichert 


Dopingbekämpfung und Persönlichkeitsschutz 


Zugleich Besprechung von Johannes Niewalda, „Dopingkontrollen im Konflikt mit allgemeinem Persönlichkeitsschutz und 
Datenschutz“, Duncker&Humblot, Berlin 2011, 732 S., ISBN 978-3-428-13349-9 (u.a.), und Peter Wedde, Rechtsgutachten zum 
Thema „Datenschutzrechtliche Bewertung der Melde- und Kontrollpflichten im Rahmen von Anti-Dopingmaßnahmen, die die 
von SP.IN vertretenen Athleten betreffen“, 5. September 2011, 


http://www.spinbb.net/uploads/media/Wedde_- Gutachten _fu 


I. Einführung 


Doping und Datenschutz — ein vor 
kurzem noch unbearbeitetes Feld — 
entwickelt sich zu einem beachteten 
Thema in der Rechtswissenschaft und 
in der Praxis. Beiträge hierzu liefern 
die Doktorarbeit des Vorstandsmitglieds 
der Nationalen Anti-Doping-Agentur 
(NADA) Lars Mortsiefer „Datenschutz 
im Anti-Doping-Kampf“ (siehe dazu 
die Besprechung von Weichert in DuD 
2011, 702 ff.) und die Untersuchung 
des Landesbeauftragten für Datenschutz 
Rheinland-Pfalz (LfD Rh.Pf.) und 
des Unabhängigen Landeszentrums 
für Datenschutz Schleswig-Holstein 
(ULD SH) mit dem Titel „Datenschutz 
und Dopingbekämpfung“ (htt- 
ps://www.datenschutzzentrum.de/ 
allgemein/20110726-positionspapier- 
dopingbekaempfung.html). Eine wei- 
tere zum Thema erarbeitete aktuelle 
Doktorarbeit von Johannes Niewalda so- 
wie ein von Peter Wedde für die „spieler. 
initiative basketball — SP.IN“ erstelltes 
Rechtsgutachten sollen hier vorgestellt 
werden. 

Sämtliche dieser Arbeiten wurden 
weitgehend unbeeinflusst voneinan- 
der erstellt, was zur Folge hat, dass 
die Ausarbeitungen noch nicht in ei- 
nem kontroversen Diskurs zusammen- 
geführt wurden. Dass sie hierfür be- 
stens geeignet sind, dafür stehen die 
vier völlig voneinander abweichen- 
den Untersuchungsansätze und deren 
Ergebnisse: Die beiden Dissertationen 
kommen im Wesentlichen zum 
Ergebnis, dass das bestehende Doping- 
Bekämpfungssystem in Einzelpunkten 
überarbeitet werden muss, struktu- 
rell aber rechtlich nicht zu beanstan- 
den sei. Die Untersuchungen der 
Datenschutzaufsichtsbehörden und von 
Wedde verwerfen dagegen genau die- 
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se Gesamtstruktur. Während Mortsiefer 
bei seiner Arbeit offensichtlich durch 
seine Tätigkeit bei der NADA interes- 
sengeleitet ist, verfolgt Niewalda ein 
akademisches Interesse. Das ULD SH 
und der LfD Rh.Pf. wiederum haben die 
Aufsichtsbrille auf, während Wedde das 
Thema aus der Arbeitnehmerperspektive 
betrachtet. 

Das Thema stößt nicht nur auf die- 
se partikularen Interessen, sondern 
ist inzwischen auch in der öffentli- 
chen Debatte angekommen. Dies ist 
zum einen dem Umstand geschuldet, 
dass hier für ein höchst publikums- 
wirksames, ja spektakuläres Ziel, die 
Dopingbekämpfung im Leistungssport — 
auch aus rechtlicher Sicht - nicht minder 
spektakuläre Maßnahmen ergriffen wer- 
den: der Aufbau eines globalen Systems 
mit einer fast totalitären Persönlichkeits- 
beeinträchtigung der betroffenen Sport- 
lerinnen und Sportler. Zugleich steht 
das Thema im doppeltem Sinn für den 
technolgischen Fortschritt, einmal bio- 
technologisch — für die menschliche 
Leistungssteigerung — zum anderen 
technisch — durch ein informations- 
technisch großkalibriges, leider nicht 
besonders ausgeklügeltes Kontroll- 
und Überwachungssystem. Insofern 
ist der Diskurs über Doping und Per- 
sönlichkeitsrechte zugleich stellvertre- 
tend für die Debatte um industriellen und 
technischen Fortschritt und die Wahrung 
der Menschlichkeit, Grundrechte und 
demokratische Strukturen. 


Il. Niewalda 


Niewaldas bei Prof. Klaus Vieweg 
erstellte Promotion ist in mehrfacher 
Hinsicht schwer verdaulich: Auf 745 
Seiten fühlt sich jemand, der klare und 
nachvollziehbare Lösungen zu realen 
Problemen sucht, schnell verloren. Es 


r_SP.IN_per_5.9.2011.pdf 


ist aber nicht nur der schiere Umfang 
dieses Werkes, sondern auch die juri- 
stische Herangehensweise, die einem 
Datenschützer, und nicht nur diesem, die 
Arbeit im Hals stecken lässt: Niewalda 
bearbeitet in seiner Arbeit das zivilrecht- 
liche allgemeine Persönlichkeitsrecht 
und den Datenschutz, als hätten die- 
se beiden Dinge juristisch erst einmal 
nichts direkt miteinander zu tun. Dann 
aber legt er an die Datenschutzfragen 
bei der Dopingbekämpfung einen lok- 
keren zivilrechtlichen Maßstab an, 
der weder in der Rechtsprechung des 
Bundesverfassungsgerichtes noch in der 
Praxis der Aufsichtsbehörden zu finden 
ist und der allenfalls den Applaus der 
sportlichen und politischen Funktionäre 
finden kann. 

Das entwickelte Legitimationsmuster 
ist es wert, dargestellt zu werden: Der 
grundrechtliche Ausgangspunkt ist diein 
Art.9GGgeschützte,‚Vereinsautonomie“ 
im Sport, aus der Niewalda eine 
Dopingbekämpfungsbefugnis ablei- 
tet. Ohne die Dopingbekämpfung sei- 
en die Sportvereine in ihrer Existenz 
und ihrer selbstdefinierten Identität ge- 
fährdet. Zwar wird ausführlich das all- 
gemeine Persönlichkeitsrecht und der 
Datenschutz dargestellt; doch wer- 
den diese voll unter das Primat des 
Vereinszwecks Dopingverbot ge- 
stellt. Dass dabei die Grundrechte der 
Sportlerinnen und Sportler betroffen 
sind, wird nicht ausgeblendet, aber über 
die Fiktion wirksamer zivilrechtlicher 
Absprachen und Einwilligungen klein- 
gearbeitet. Aus dem Vereins- und un- 
ausgesprochenen Vertragszweck „do- 
pingfreie Sportausübung“ wird eine 
übergreifende datenschutzverweigern- 
de Zweckbestimmung der im Anti- 
Doping-System tatsächlich stattfinden- 
den Datenverarbeitung gemacht. 


DANA » Datenschutz Nachrichten 4/2011 


Aus der Erforderlichkeit des Ziels folgt 
die Erforderlichkeit der Maßnahmen 
und auch deren Angemessenheit, wo- 
bei Niewalda keine Scham kennt, weder 
vor dem Urinieren unter Sichtkontrolle, 
noch vor urologischen und gynäko- 
logischen Untersuchungen, ja selbst 
nicht vor genetischen Tests und 
Langzeitprobenprofilen. Niewalda 
kombiniert dabei in seltsamer und 
in rechtlich unzulässiger Weise die 
Freiwilligkeit der von den Athletinnen 
und Athleten erpressten Einwilligungen 
mit der Interessenabwägung bzw. ei- 
ner Verhältnismäßigkeitsprüfung: Weil 
eine Maßnahme verhältnismäßig ist, 
sei sie freiwillig. Auch das Verfahren 
der Aufenthaltskontrollen, also die 
Verarbeitung der „Whereabouts“, wird 
entsprechend gerechfertigt. 

Überraschend ist dann, dass nach ei- 
ner grundrechtlichen Beliebigkeit in 
den großen Fragen bei praktischen 
Umsetzungsfragen plötzlich eine kri- 
tische Sichtweise vertreten wird. So 
betont der Autor immer wieder die 
Wichtigkeit der Pseudonymisierung, 
etwa bei den Urinproben oder beim 
Meldesystem. Welcher persönlichkeits- 
rechtliche Mehrwert dadurch entste- 
hen sollte, erschließt sich aber nicht so 
richtig. Die Probensicherung und -ver- 
sendung sei „verbesserungsfähig und 
insoweit unwirksam“. Die Regeln des 
NADA-Codes zur Blutabnahme müs- 
sten verständlicher gefasst und konkre- 
tisiert werden. Geradezu skurril sind die 
Erörterungen über die Erforderlichkeit 
der elektronischen Verarbeitung von 
Aufenthaltsdaten angesichts der alter- 
nativen Möglichkeit der Verarbeitung 
„in Papierform“. Es werden ausführli- 
che Abwägungen vorgenommen, Wwo- 
bei der Autor eine klare Aussage zur 
Rechtmäßigkeit immer wieder schul- 
dig bleibt, wenn er dann meint, eine 
bestimmte Maßnahme im Rahmen der 
Dopingbekämpfung könne zulässig 
sein, wenn sie im Einzelfall verhältnis- 
mäßig wäre. Dabei blendet er aus, dass 
alle Einzelfälle vom Gesamtsystem ge- 
prägt werden. 

Der Autor hat Fakten über Fakten zu- 
sammengetragen und präsentiert diese 
eloquent und unterhaltsam. Das Buch 
hat zweifellos Stärken: Dies sind zum 
einen die Materialfülle, dann aber auch 
das Ansprechen von vielen bisher we- 
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nig erörterten Themen wie z. B. die 
Relevanz von Sponsorenverträgen oder 
die Anwendbarkeit der Regeln zum au- 
tomatisierten Abrufverfahren auf das 
international von der WADA betriebe- 
ne Meldesystem ADAMS. Dogmatisch 
richtig wird die Problematik der 
Verarbeitung von Gesundheitsdaten 
durchdekliniert, die nicht durch den 
$ 28 Abs. 6-9 BDSG abgedeckt ist. 
Welche Folgen das für die realen 
Dopingkontrollergebnisse hat, bei der es 
fast ausschließlich um Gesundheitsdaten 
geht, wird der geneigten LeserIn aber 
vorenthalten. 


III. Wedde 


Das Gutachten von Wedde ist in fast 
jeder Hinsicht ein Gegenstück zu der 
Arbeit von Niewalda: Kurz und knapp 
wird auf 154 Seiten in der Expertise 
für die Basketballer-Vereinigung SP.IN 
trocken und juristische zielgerichtet 
der NADA-Code anhand der geltenden 
Datenschutz- und Arbeitsrechtsregeln 
abgeklopft. Dabei fällt der Code in prak- 
tisch jeder Hinsicht durch: 

Zwar können bei der Dopingbe- 
kämpfung berechtigte Interessen nach 
8 28 Abs. 1 Nr. 2 BDSG geltend ge- 
macht werden, doch greifen die gere- 
gelten und praktizierten Maßnahmen 
unverhältnismäßig in die schutzwür- 
digen Betroffeneninteressen ein. Die 
Anforderungen des AGB-Rechtes ($$ 
305 ff. BGB) werden ebenso missach- 
tet wie die an wirksame datenschutz- 
rechtliche Einwilligungserklärungen. 
Eine Freiwilligkeit kann bei dem als 
alternativlos vorgesehenen Verfahren 
nicht angenommen werden. Auch das 
Arbeitsrecht verbietet eine derart in- 
vasive Datenerhebung und -verarbei- 
tung. Dieses vernichtende Ergebnis 
gilt sowohl für das Melde- wie für das 
Testverfahren. 


IV. Was nun tun? 


Die Argumente liegen alle auf dem 
Tisch. Sie zeugen von einem hohen 
Diskussionsbedarf, da sie noch allzu 
weit auseinanderliegen. Dabei befinden 
sich alle Beteiligten in einem Dilemma, 
wenn sie Doping wirksam bekämp- 
fen und Persönlichkeitsrechte wirk- 
sam wahren wollen, was niemandem 


der Beteiligten in letzter Konsequenz 
abgesprochen werden kann. Das welt- 
weite Anti-Dopingsystem lässt sich nur 
schwer national einhegen. Weltweit 
werden sowohl die Dopingbekämpfung 
wie der Datenschutz mit äußerst unter- 
schiedlichem Maße gemessen. Der ge- 
wählte Weg über das Sportrecht als spe- 
zielles Zivilrecht lässt den Sportlerinnen 
und Sportler mit ihrem Anspruch auf 
Datenschutz und Privatsphäre allei- 
ne. Alleine gelassen werden sie bisher 
auch von der Politik und den Verbänden. 
Die Verbände meinen ebenso wenig 
verantwortlich zu sein wie der Staat. 
Tatsächlich sollten sowohl die sportli- 
chen wie die politischen Funktionäre 
aber ein Interesse nicht nur an ei- 
nem sauberen, sondern auch an einem 
grundrechtsverträglichen Sport haben. 
Kürzlich fand im Deutschen Bundestag 
im Sportausschuss eine erste Anhörung 
statt, was auf eine Sensibilisierung zu- 
mindest der gewählten Politikerinnen 
und Politiker schließen lässt. 

Der zu gehende Weg sollte klar sein: 
Zunächst müssen sich sowohl auf 
Verbands- wie auf politischer Ebene die 
Verantwortlichen zur Nachjustierung der 
nationalen Verfahren bekennen. Hier ist 
eine ganze Menge möglich: verstärkte 
Beteiligung der Sportlerinitiativen, bes- 
sere Auskunfts- und Beschwerderechte, 
abgestufte, an der Verhältnismäßigkeit 
orientierte Verfahrensgestaltung, techni- 
sche bessere, transparentere und sichere 
Ausgestaltung des Verfahrens. 

Stoßen die nationalen Reform- 
bemühungen an die Grenzen der glo- 
balen WADA-Vorgaben, so muss der 
Konflikt auch in die WADA und auf 
das internationale Parkett gebracht und 
dort ausgetragen werden. Die Sport- 
und Politikverantwortlichen müssen 
insofern noch hinreichend motiviert 
werden, sich für die Grundrechte ihrer 
Sportlerinnen und Sportler auf interna- 
tionaler Ebene einzusetzen. Bis dahin ist 
es noch ein weiter Weg. Letztlich ist der 
Umgang mit dem Persönlichkeitsschutz 
bei Dopingkontrollen ein Lackmustest 
dafür, welche Rolle Grundrechtsschutz 
und demokratische Verfahren in einem 
globalen (Sport-) Markt und in einer 
hochtechnisierten Welt spielen können 
und sollen. 


167 


Datenschutznachrichten 


Datenschutznachrichten aus Deutschland 


Bund 


Behördenübergreifende 
Rechtsextremistendatei 
geplant 


Polizei und Geheimdienste in 
Deutschland sollen nach dem Willen 
von Bundesinnenminister Hans-Peter 
Friedrich (CSU) schon bald Infosübermi- 
litante Rechtsextreme und Kontaktleute 
in einer Datei einspeisen. Gemäß einem 
eilig nach dem Auffliegen von meh- 
reren Neonazimorden und gewaltigen 
Ermittlungspannen durch den Tod der 
Rechtsextremisten Uwe Mundlos und 
Uwe Böhnhardt im November 2011 zu- 
sammengeschusterten Gesetzentwurf 
sollen die jeweiligen Kriminalämter, 
Verfassungsschutzbehörden und der 
Militärgeheimdienst MAD dort nicht 
nur Informationen über „Verdächtige, 
Beschuldigte, Täter oder Mittäter einer 
politisch rechts motivierten Gewalttat 
mit extremistischem Hintergrund“ ein- 
speisen, sondern auch Informationen 
über Rechtsextreme, die zur Gewalt 
aufrufen oder „Gewalt als Mittel zur 
Durchsetzung politischer Belange beja- 
hen“. Gemäß dem Entwurf sollen auch 
Kontaktleute solcher gewalttätigen 
oder gewaltbefürwortenden Neonazis 
in der beim Bundeskriminalamt (BKA) 
an dessen Zweitsitz Meckenheim an- 
gesiedelten Datei gespeichert werden. 
Danach dürfte es wenige Rechtsextreme 
in Deutschland geben, die am Ende 
nicht in dieser Datei landen können, 
da die rund 25.000 Mitglieder zäh- 
lende Szene deutschlandweit über die 
Landesgrenzen eng vernetzt ist und 
die Grenzen zur Gewaltbereitschaft 
fließend sind. Zusätzlich zu grund- 
legenden Angaben über Namen und 
Aliasnamen, die Funktion in einer 
rechtsextremen Organisation, Adressen 
oder besondere körperliche Merkmale 
sollen zu den Personen in dem Anti- 
Nazi-Register auch Angaben über 
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Waffenbesitz, Kenntnisse im Umgang 
mit Sprengstoff oder ihre vermutete 
Gefährlichkeit eingespeist werden kön- 
nen („erweiterte Grunddaten“) sowie 
Telefonnummern, Bankverbindungen 
und E-Mail-Adressen von gewalttäti- 
gen oder gewaltbefürwortenden Rechts- 
extremen. Behörden, die Informationen 
abrufen wollen, erhalten nicht automa- 
tisch auf alle zu einer Person gespei- 
cherten Daten Zugriff, sondern je nach 
Zweck und Dringlichkeit. 

Das Vorbild für das gemeinsame 
Neonazi-Register von Polizeibehörden 
und Geheimdiensten ist die Anti- 
Terror-Datei, die als Reaktion auf 
die Anschläge vom 11. September 
2001 entstanden ist. Sie war nach lan- 
gen Diskussionen im Jahr 2007 ein- 
gerichtet worden — und zwar gegen 
die Stimmen von Grünen, Linkspartei 
und FDP im Bundestag. 2009 hatte die 
FDP der Union im Koalitionsvertrag 
das Versprechen abgerungen, „die be- 
stehenden Sicherheitsdateien“ zu eva- 
luieren. Die Anti-Terror-Datei und des- 
sen Projektdateien sind gemäß dem 
zugrunde liegenden Gesetz, das derzeit 
vom Bundesverfassungsgericht auf sei- 
ne Vereinbarkeit mit dem Grundgesetz 
geprüft wird, ausschließlich auf die 
Ermittlung gegen Islamisten ausge- 
richtet, ohne dass dies so explizit ins 
Gesetz geschrieben wurde. Deshalb 
meint die CDU/CSU nun ein neues 
Gesetz zu benötigen. In der FDP sind 
nicht alle glücklich über das Tempo, 
mit dem Innenminister Friedrich 
als Reaktion auf die Mordserie des 
„Nationalsozialistischen Untergrunds“ 
(NSU) eine ähnliche Datei gegen ge- 
fährliche Rechtsextremisten vorantreibt. 
Der parlamentarische Geschäftsführer 
der FDP-Bundestagsfraktion, Christian 
Ahrendt, meinte: „Jetzt muss erst mal 
aufgeklärt werden, welche Fehler die 
Sicherheitsbehörden gemacht haben, 
sodass Neonazis über Jahre hinweg 
mordend durchs Land ziehen konnten. 
Erst wenn man sich hier ein vollstän- 


diges Bild macht, kann die Politik han- 
deln.“ Ähnlich sehen das Datenschützer, 
die vor den generellen Risiken von 
Zentraldateien mit vielen zugriffsbe- 
rechtigten Sicherheitsbehörden warnen. 
RundumablehnenwollendieLiberalen 
die Anti-Nazi-Datei wegen der schwieri- 
gen öffentlichen Vermittelbarkeit nicht. 
Justizministerin Sabine Leutheusser- 
Schnarrenberger (FDP) zeigte sich offen 
gegenüber einer zusammengeführten 
Datei, wenn dadurch die Informationen 
über Neonazis, Kameradschaften und 
gewalttätige Rechtsextreme verbessert 
werden könnten. Sie wolle sich aber nun 
erst mal „intensiv“ mit dem Entwurf von 
Innenminister Friedrich befassen (SZ 
16.11.2011, 1; Höll SZ 29.11.2011, 1; 
Schmidt www.taz.de 30.11.2011). 


Bund 


2010 vier große 
Strafverfolgungs- 
Lauschangriffe 


Gerichte haben im Jahr 2010 in 
vier Fällen den umstrittenen großen 
Lauschangriff zur Strafverfolgung ange- 
ordnet. Der am 14.09.2011 dem Bundes- 
kabinett vorgelegte Jahresbericht führt 
die Abhöraktionen in Privaträumen 
auf. Im Jahr 2009 gab es neun Fälle; 
2008 waren es sieben. Anlässe waren 
in Baden-Württemberg, Hamburg und 
Niedersachsen im Jahr 2010 schwe- 
re Straftaten wie die Bildung kriminel- 
ler oder terroristischer Vereinigungen, 
das Einschleusen mit Todesfolge so- 


wie gewerbs- und bandenmäßiges 
Einschleusen. Dabei wurden eine 
Privatunterkunft und drei „sonstige 


Wohnungen“ verwanzt. Die einzelnen 
Aktionen dauerten den Angaben zufolge 
zwischen einem Tag und 70 Tagen, wo- 
bei in einem Fall Übersetzungskosten in 
Höhe von 9.500 und in einem anderen in 
Höhe von 10.000 Euroanfielen. Restliche 
Aufwendungen werden mit Summen 
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zwischen 500 und 2.000 Euro beziffert. 
Als relevant für das Anlassverfahren 
erwiesen sich die Lauschangriffe dem 
Report nach in drei Fällen, Bedeutung 
für weitere Strafverfolgungen erlangten 
sie nicht. 

Der große Lauschangriff wurde 
1998 von der schwarz-gelben Bundes- 
regierung eingeführt. 2004 hatte das 
Bundesverfassungsgericht die Maß- 
nahme zwar grundsätzlich gebilligt, 
aber Vorkehrungen zum Schutz des 
Kernbereichs privater Lebensgestaltung 
gefordert. Aus Protest gegen den gro- 
ßen Lauschangriff war Justizministerin 
Sabine Leutheusser-Schnarrenberger 
(FDP), die damals schon einmal Ressort- 
chefin war, 1996 zurückgetreten. 2005 
gaben Richter in sieben Verfahren ei- 
nem Gesuch nach einer akustischen 
Wohnraumüberwachung statt, 2006 in 
drei, 2007 in zehn Ermittlungsfällen. 
Davor lag die Zahl der genehmigten 
Wanzeneinsätze jeweils bei rund 30 pro 
Jahr (SZ 15.09.2011, 6; Krempl www. 
heise.de 29.09.2011). 


Bund 


Ca. 80.000 Widersprüche 
gegen Bing Street Side 


Während Google wegen seines Dienstes 
Street View in den Jahren 2008/2009 
nicht aus den Schlagzeilen herauskam, 
erlangten die seit Mai 2011 stattfinden- 
den Kamerafahrten für den Konkurrenten 
Microsoft Bing weniger Aufmerksamkeit. 
Laut Microsoft gab es bis Ende September 
2011 etwa 80.000 Vorabwidersprüche ge- 
gen Maps Streetside von MieterInnen und 
HausbesitzerInnen, die nicht wollen, dass 
ihre Hausfassade im Internet zu sehen ist. 
Gegen den vergleichbaren Dienst Google 
Street View, der im November 2010 in 
Bezug auf 20 deutsche Städte startete, 
waren 244.287 Widersprüche eingegan- 
gen. Der Suchmaschinenbetreiber sag- 
te zu, in diesen Fällen die Bilder zu ver- 
pixeln und die Rohdaten unwiderruflich 
zu löschen. Gemäß Google-Sprecherin 
Lena Wagner ist die Zahl der Zugriffe 
auf den Kartendienst Google Maps in den 
Gebieten, wo Street View integriert wor- 
den ist, in einem Jahr um 25% angestiegen. 

Der für den Microsoft-Dienst zuständi- 
ge Präsidentdesbayerischen Landesamtes 
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für Datenschutzaufsicht Thomas Kranig 
meinte, seine Behörde habe ab August 
2011 mit einem Anstrum gerechnet, tat- 
sächlich seien nur wenig Anfragen ein- 
gegangen, es herrsche „fast tote Hose“: 
„Offenbar haben sich die Gemüter rund 
um dieses Thema beruhigt.“ Microsoft 
meint, man habe davon profitiert, dass 
sich die Menschen bei Google Street 
View ein Bild davon machen konn- 
ten, wie ein solcher Dienst funktioniert, 
und deshalb jetzt eine eigene „sachliche 
Risiko-Nutzen-Abwägung“ vornehmen 
können. Tatsächlich wollte Microsoft zu- 
nächst, anders als letztlich Google, keine 
Vorabwidersprüche zulassen. Eine Selbst- 
regulierung des Branchenverbandes 
BITKOM zu Internet-Panoramadiensten 
sieht einen solchen Vorabwiderspruch 
nicht vor. Auf massiven Druck der 
Datenschutzbehörden hatte sich dann 
Microsoft aber auf die selben Kriterien 
eingelassen, die zuvor mit Google verab- 
redet worden waren. 

Google erklärte inzwischen, sei- 
nen Dienst Street View in Deutschland 
nicht weiterführen zu wollen. Vorläufig 
würden keine weiteren Städte im Netz 
präsentiert. Zwar waren 2011 wieder 
Kameraautos auf der Straße. Diese soll- 
ten aber ausschließlich dafür sorgen, den 
Kartendienst Maps auf dem neuesten 
Stand zu halten. Anderswo macht Google 
immer mehr Informationen zugänglich. 
In sechs Parks von Madrid bis Tokio 
lässt sich inzwischen spazieren gehen; 
die Bilder wurden mit Kamerafahrrädern 
eingefangen. Inzwischen bietet Google, 
von Kalifornien ausgehend, einen weite- 
ren Service: Restaurants und Geschäfte 
können innerhalb ihrer Räume in ei- 
nem Rundgang präsentiert werden. So 
sollen sich mögliche KundInnen eine 
Vorstellung vom Ambiente und vom 
Sortiment machen können (Der Spiegel 
35/2011, 72; www.n24.de 23.05.2011; 
Kuhn SZ 19./20.11.2011, 14). 


Bund 


CDU-Mitgliederdaten 
geklaut 


Wie erst am 26.08.2011 bekannt wur- 
de, ist das Mitgliedernetz der CDU im 
August 2009 Opfer eines Hackerangriffs 
geworden. Die Partei informierte betrof- 


fene Mitglieder per E-Mail. Es habe sich 
herausgestellt, dass die Einbrecher beim 
Angriff Zugriff auf Mitgliederdaten hat- 
ten und diese dann am 12.08.2011 im 
Internet veröffentlichten. Dabei handele 
es sich um den Nachnamen, eine interne 
Kennnummer und die E-Mail-Adresse. 
Wie viele Datensätze betroffen sind, wie 
der Angriff erfolgte und warum die CDU 
ihre Mitglieder erst nach zwei Jahren 
über die Kompromittierung der Daten 
informierte, blieb unklar. Die CDU hatte 
im Jahr 2009 rund 530.000 Mitglieder, 
die reale Zahl der im Mitgliedernetz an- 
gemeldeten BenutzerInnen dürfte aber 
aufgrund der Altersstruktur der Partei 
deutlich geringer sein. Eine Mitarbeiterin 
der technisch verantwortlichen CDU- 
Wirtschaftstochter Union Betriebs- 
GmbH bestätigte den Hackerangriff. 
Ein CDU-Sprecher erläuterte, der 
Hackerangriff 2009 sei zwar registriert 
worden, zum damaligen Zeitpunkt habe 
aber kein Datenverlust festgestellt wer- 
den können. Erst vor wenigen Tagen sei 
man von einem Mitglied darauf hinge- 
wiesen worden, dass in der Hackerszene 
eine CDU-Mitgliederliste kursiere und 
diskutiert werde. Betroffen seien 5.800 
Mitglieder, die nun per E-Mail über den 
Datenverlust informiert wurden; bis- 
lang konnte noch kein Missbrauch der 
Daten festgestellt werden. Die ursäch- 
liche Sicherheitslücke sei bereits 2009 
geschlossen worden (www.heise.de 
26.08.2011). 


Bund 


Mehr Transparenz bei 
Arztehonoraren 


Die Regierungskoalition will für mehr 
Transparenz bei Ärztehonoraren sorgen. 
Die GesundheitsexpertInnen der Union 
und der FDP haben im November 2011 
beschlossen, dass künftig die Kassen- 
patientInnen auf der Homepage ihrer 
gesetzlichen Krankenkasse einsehen 
können sollen, wie viel ihre ÄrztIn für 
Behandlungen und Verordnungen ab- 
gerechnet hat. Schon jetzt kann einE 
PatientIn nach dem Arztbesuch eine 
Quittung verlangen. Das passiert aber 
so gut wie nie. Zum einen interessiert es 
viele nicht, weil die Kasse ohnehin al- 
les abrechnet. Viele scheuen sich aber 
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auch, weil sie fürchten, die ÄrztIn kön- 
ne dies als Zeichen des Misstrauens in- 
terpretieren. Oft sind zudem die aufge- 
führten Posten schwer zu verstehen, was 
die Quittung nicht unbedingt populärer 
macht. Schließlich ist die Quittung nur 
begrenzt aussagekräftig, weil sie nicht 
anzeigt, was eine Ärztln tatsächlich er- 
hält, da sie beim Verfassen nicht weiß, 
ob es noch Abschläge auf die Summe 
gibt und wie hoch diese sein werden. 
Die Versicherten sollen künftig bei 
allen 153 gesetzlichen Krankenkassen 
kontrollieren können, ob nur das in 
Rechnung gestellt wurde, was tatsäch- 
lich geleistet wurde. Einbezogen sein 
soll auch die ambulante Behandlung von 
Ärzten und Zahnärzten. Die Kasse darf 
aber gemäß dem Gesetzesvorschlag wei- 
terhinkeinenZugriffaufdiese Arztkosten 
haben, weil ihr aus Datenschutzgründen 
verboten ist, die Gesamtausgaben für 
einen individuellen Versicherten zu be- 
rechnen. CSU-Gesundheitspolitiker 
Johannes Singhammer erläutert: „Das 
ist ein entscheidender Schritt zu mehr 
Transparenz“ (Der Spiegel 46/2011, 
77, SZ 15.11.2011, 5; siehe auch unten 
NRW/Schleswig-Holstein). 


Hamburg 


Datei über auffällige 
Jugendliche eingerichtet 


Die Hamburger Polizei führt ohne 
ausreichende Rechtsgrundlage eine 
zentrale Datei mit einem Ampelsystem 
über zunächst 288 auffällige 
Jugendliche ein. Schulen, Jugendhilfe, 
Jugendbewährungshilfe, Polizei und 
Staatsanwaltschaft sollen wöchentlich 
berichten, etwa ob die Jugendlichen die 
Schule geschwänzt haben. Ist das der 
Fall, werden die Betroffenen im Ampel- 
System von Grün über Gelb nach Rot 
eingestuft. Steht die Ampel für einen 
Jugendlichen auf Rot, lädt die Polizei 
zur „Fallkonferenz“. 

Die Ampel-Datei im Hamburg wur- 
de für junge Menschen unter 21 Jahren 
eingeführt. Wöchentlich werden 54 
Kriterien von fünf Behörden überprüft. 
Einige Beispiele: Schule: Gute Noten in 
Kernfächern: grün. Ab fünfTageFehlzeit: 
gelb. Gewaltmeldung der Schule: rot. 
Jugendhilfe: Absprachen werde einge- 
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halten: grün. Klient gilt als nicht erreich- 
bar: rot. Jugendgerichtshilfe: Tritt eine 
persönliche Krisensituation ein, gelb, 
hält diese länger an oder kommt kein 
Kontakt zustande: rot. Polizei: Opfer 
häuslicher Gewalt: gelb. 

Dieses „Obachtsverfahren“ sei, so 
Sozialsenator Detlef Scheele (SPD) bei 
der Vorstellung Ende Oktober 2011, 
datenschutzrechtlich geprüft. Die eine 
Behörde könne nicht die Daten einer an- 
deren sehen. Diese „Draufsicht“ habe nur 
die Koordinierungsstelle bei der Polizei. 
Die besagten „Fallkonferenzen“, die 
2008 in Hamburg und 2009 in Bremen 
eingeführt wurden, sind jedoch allge- 
mein in der Kritik. Dort sitzen Polizei, 
Sozialarbeit, Schule, Bewährungshilfe 
und manchmal die Ausländerbehörde zu- 
sammen, umübereinen jungen Menschen 
zu sprechen. Doch Sozialarbeiter sind zur 
Verschwiegenheit verpflichtet, machen 
sich sogar strafbar, wenn sie Geheimnisse 
ihrer KlientInnen bekannt geben. Das 
hat den Zweck, ein Vertrauensverhältnis 
zu ermöglichen. Ähnliches gilt für 
Jugendbewährungshelfer. Die Polizei, 
die die Runden leitet, unterliegt dem- 
gegenüber dem „Legalitätsprinzip“: Sie 
müsste eigentlich jede Straftat verfol- 
gen, von der sie erfährt. 

Wenn Professionen mit verschiedenen 
Befugnissen zusammensitzen, kann das 
aus Sicht von Datenschützern schief ge- 
hen. Ein Ausweg ist eine „Einwilligungs- 
erklärung“ der Jugendlichen, wie es 
sie in Bremen gibt. Doch Bremens 
Datenschutzbeauftragte Imke Sommer 
sagt, eigentlich sei dies „keine einwilli- 
gungsfähige Situation“. Eine Zu- 
stimmung müsste permanent widerruf- 
bar sein. Da der Jugendliche nicht mit 
am Tisch sitzt, sei dies „ein Problem“. 
Die Bremer Rechtswissenschaftlerin 
Andrea Kliemann hat sich 2010 in einem 
Fachaufsatz mit den „Fallkonferenzen“ 
in Bremen und Hamburg beschäftigt und 
empfiehlt „dringend“ deren Abschaffung. 
Das Konzept führe für Sozialarbeiter zu 
einer „schwer erträglichen Situation“. 
Nehmen sie teil, laufen sie Gefahr, 
sich strafbar zu machen. Tun sie es 
nicht, bräuchten sie ein hohes Maß an 
Rechtskenntnis und Selbstsicherheit. Das 
bestätigen auch Jugendamtsmitarbeiter 
in einem Evaluationsbericht der 
Universität Hamburg. Die Atmosphäre 
bei „Fallkonferenzen“ sei so, dass nur 


die wenigsten es schafften, persönliche 
Daten zu verweigern. 

Das neue Ampel-System ist für 
Kliemann „skandalös“. Damit würden 
Jugendliche, die in Vergangenheit auf- 
fällig waren, durch eine „praktisch gren- 
zenlose“ Datensammlung überwacht. 
Es sei nicht nachvollziehbar, worin 
die rechtliche Übermittlungsbefugnis 
für Schule und Jugendhilfe bestünde. 
Dies zerstöre Vertrauen und führe dazu, 
dass Betroffene noch schwerer erreich- 
bar seien. Schulen, Jugendgerichts- 
hilfe und Jugendbewährungshilfe 
würden „zu Informanten der polizeili- 
chen Strafverfolgung“, befürchtet die 
Linkspartei-Abgeordnete Christiane 
Schneider. Besser wären dezentra- 
le „Fallkonferenzen“ mit den Jugend- 
lichen und ohne Aufsicht durch die 
Polizei. Die Polizei handelt ohne recht- 
liche Grundlage. Sie brauche für solch 
eine Datensammlung eine „Errichtungs- 
anordnung“, im Zuge derer alle fach- 
spezifischen Datenschutzfragen geklärt 
werden müssten. 

Das bestätigt auch der Hamburgische 
Datenschutzbeauftragte Johannes Caspar. 
Fehle die Anordnung, führe das „zu ei- 
nem rechtswidrigen Verfahren“. Dies 
könne aber nachgeholt werden. Caspar 
hält das jetzige Verfahren für bedenk- 
lich. Jugendämter dürften die wenigsten 
Daten weitergeben, die Polizei habe da- 
gegen den größten Spielraum. Wenn bei 
ihr nun die meisten Erkenntnisse über 
die Jugendlichen aus den Jugendämtern 
zusammenliefen, entspräche dies „nicht 
der gesetzlichen Ausgangssituation“. 
Er schlug vor, dass die Sozialbehörde 
Trägerin des Verfahrens wird. Deren 
Sprecher Oliver Klessmann bestätigt, 
dass es Gespräche mit dem Datenschutz 
gab und „Optionen geprüft“ würden. Bis 
dahin könne erst mal alles so weiterlau- 
fen (Kutter www.taz.de 20.11.2011). 


Hamburg 


Betrüger täuschen mit 
Telefonnummer des 
Datenschutzbeauftragten 
Der Hamburgische Beauftragte für 
Datenschutz und Informationsfreiheit 


(HmbBfDI) informierte, dass Anrufe 
vom „Datenschutz Hamburg“, der 
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„Datenschutzzentrale Hamburg“ oder 
„Aktion Datenschutz“, bei denen um 
Vorkasse für eine Beratungsleistung oder 
einen Gutschein gebeten wird, betrüge- 
risch sind und nichts mit der Dienststelle 
des HmbBfDI zu tun haben. In der letz- 
ten Zeit hätten sich dort Beschwerden 
über solche unseriösen Anrufe gehäuft. 
Entweder wird um Vorauszahlung für 
Datenschutzleistungen gebeten oder der 
Angerufene soll dem Postboten 79,95 
Euromitgeben, um dafüreinen Gutschein 
über 700 Euro zu erhalten. Eine beson- 
dere Qualität haben diese betrügerischen 
Anrufe dadurch, dass auf dem Display 
des Angerufenen eine Telefonnummer 
erscheint, die der des Hamburgischen 
Datenschutzbeauftragten täuschend 
ähnlich ist, und dass der Name ei- 
ner Mitarbeiterin des HmbBfDI be- 
nutzt wird. Der HmbBfDI Johannes 
Caspar wies darauf hin, dass er nie 
telefonisch um die Zahlung eines 
Geldbetrages bitten würde. Angesichts 
der vermehrten Betrugsversuche 
hat sich seine Dienststelle an die 


Hamburger Staatsanwaltschaft ge- 
wand, um dem rufschädigenden 
Missbrauch ihrer Kontaktdaten ein 


Ende zu setzen. Betroffene BürgerInnen 
sollten sich ebenfalls an die Polizei 
oder Staatsanwaltschaft wenden (PM 
HmbBf£DI 22.08.2011). 


Niedersachsen 


Seltsame Presseakkre- 
ditierungen durch Polizei 


Der Deutsche Journalisten Ver- 
band (DJV) kritisierte die Akkre- 
ditierungspraxis der Polizei vor dem 
Castortransport Ende November 
2011 nach Gorleben und äußerte die 
Befürchtung, dass JournalistInnen 
vom Bundeskriminalamt (BKA) und 
vom Verfassungsschutz durchleuch- 
tet würden, wenn sie bei der Polizei 
einen Akkreditierungsantrag stellen. 
Die niedersächsische Polizei emp- 
fahl allen JournalistInnen, die vom 
Atommülltransport berichten wollen, 
neben regulären Presseausweisen eine 
vorherige Akkreditierung bei der zustän- 
digen Polizeidirektion Lüneburg. Dort 
prüfe man, ob ausreichend Arbeitsproben 
vorlägen und der Antragsteller tatsäch- 
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lich Journalist sei, so eine Sprecherin 
der Lüneburger Polizeidirektion. Nach 
erfolgreicher Prüfung stellte die Polizei 
einen Akkreditierungsausweis aus. Der 
Ausweis solle „Einsatzbeamten vor Ort“ 
ermöglichen, MedienvertreterInnen auf 
einen Blick und ohne längere Prüfung 
zu erkennen. Zwar akzeptiere man im 
Einsatzgebiet des Castors auch reguläre 
Presseausweise, der von der Polizei aus- 
gestellte Ausweis ermögliche jedoch vol- 
le Mobilität, ohne längere Wartezeiten 
an den Kontrollpunkten. 

Der DJV kritisiert dieses Verfahren. Er 
vergebe, nach strengen Kriterien, zusam- 
men mit weiteren fünf Verbänden einen 
Presseausweis, der sich in Deutschland 
als anerkanntes Dokument durchgesetzt 
hat, so DJV-Sprecher Hendrik Zörner. 
Jedes Jahr schicke man der Polizei ein 
Musterexemplar. „Beamte im Einsatz 
könnten die Ausweise der Journalisten 
mit einem unserer Musterexemplare 
vergleichen.“ Die Polizei Lüneburg trat 
den Befürchtungen des DJV entgegen. 
Man werde die JournalistInnen, die ei- 
nen Akkreditierungsantrag stellen, nicht 
durchleuchten. „Wir geben die jeweili- 
gen Namen lediglich bei Google ein“, 
so eine Sprecherin der Polizeidirektion 
Lüneburg (Dachsel wwww.taz.de 
09.11.2011). 


Nordrhein-Westfalen 


Deutsche Post nutzt 
Lügendetektoren im 
Ausland 


Der Personalvorstand des in 
Bonn sitzenden Konzerns Deutsche 
Post, Walter Scheurle, räumte in ei- 
nem Brief an die Gewerkschafts- 
Dachorganisation UNI Global Union 
den Einsatz von Lügendetektoren-Tests 
bei Mitarbeitenden im Ausland ein: 
„Lügendetektoren werden in Ländern 
verwendet, in denen der Einsatz le- 
gal ist, und nur bei außergewöhnli- 
chen Umständen“. Als Beispiel nennt 
Scheurle Kolumbien, wo es Konflikte 
mit Milizen und Drogenkartellen gibt. 
Der Einsatz von Lügendetektoren sei 
in einer internationalen Richtlinie ge- 
regelt und begrenzt. Die internationa- 
le UNI Global Union, zu der auch die 
deutsche Dienstleistungsgewerkschaft 


Verdi gehört, hatte zuvor protestiert: 
„Die Beschäftigten der Deutschen 
Post DHL in Panama, Costa Rica, 
Kolumbien und Südafrika werden ge- 
zwungen, sich Lügendetektortests zu 
unterziehen.“ Konkret soll es um den 
Fall eines Mitarbeiters des zur Post 
gehörenden Logistikunternehmens 
DHL in Kolumbien gegangen sein. 
Dieser habe wegen 22 fehlender USB- 
Sticks den Test machen müssen. Ein 
Postsprecher bestätigte, die Post AG 
sei wegen des Detektoreinsatzes schon 
länger mit den Gewerkschaften vor 
Ort im Gespräch. Schon früher gab 
es — auch wegen der Lügendetektoren 
— von Gewerkschaftsseite Kritik an 
den Arbeitsbedingungen von DHL im 
Ausland. DHL beschäftigt nach eigenen 
Angaben 275.000 Menschen in mehr als 
220 Ländern (SZ 19.09.2011, 20). 


Nordrhein-Westfalen 


Exakte Geo- und Adress- 
daten für jedes Gebäude 
in Deutschland 


Die Deutsche Post Direkt und die 
Bezirksregierung Köln haben ei- 
nen Kooperationsvertrag unterzeich- 
net, in dem die Verschneidung der 
postalischen Daten mit dem bundes- 
weiten Referenzdatenbestand der amt- 
lichen Hauskoordinaten der deut- 
schen Vermessungsverwaltung, die 
bei der Bezirksregierung Köln ge- 
bündelt werden, vereinbart wird. Das 
Ergebnis ist die größte georeferenzierte 
Gebäudedatenbank Deutschlands. Die 
hausgenaue Lokalisierung wird mittler- 
weile z. B. im behördlichen Umfeld, für 
Navigations- und Zustelldienste, beim 
Netzbetrieb und für die Standortplanung 
sowie für die Zielgruppen-Findung 
werbungtreibender Unternehmen ge- 
nutzt, wobei der Genauigkeit und 
Zuverlässigkeit der Daten eine zuneh- 
mende Bedeutung zukommen. Mit 
Hilfe der amtlichen Hauskoordinaten 
wird die Position von mehr als 20 
Millionen Gebäuden in Deutschland 
präzise bestimmt und mit den korrek- 
ten postalischen Angaben verknüpft. 
Anders als durch Interpolation be- 
rechnete Daten zeichnen sich die von 
den Vermessungsverwaltungen erho- 
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benen Hauskoordinaten durch hohe 
geometrische Lagegenauigkeit aus. 
Quellen der Hauskoordinaten sind die 
Liegenschaftskataster der Länder, in 
denen alle Flurstücke und Gebäude in 
Deutschland geführt werden. Die po- 
stalischen Daten stammen aus der 
Gebäudedatenbank der Deutschen Post, 
die alle bundesweit zustellrelevanten 
Gebäude umfasst. 

Aufgrund der Kooperation bietet die 
Deutsche Post Direkt ab sofort zwei eta- 
blierte Produkte im Adressmanagement 
zusätzlich mit hausgenauen Geodaten 
an: Datafactory Geocode enthält Geo- 
koordinaten auf Postleitzahl-, Straßen- 
und Gebäudeebene sowie die geoco- 
dierten Flächen der Postleitzahlgebiete 
in Deutschland. Werbungtreibende 
können die Geodaten in ihre eigenen 
Applikationen integrieren, die Adressen 
ihrer Kundendatenbanken prüfen und 
in digitalen Karten raumbezogen dar- 
stellen. Damit werden beispielsweise 
Verkaufsgebiete und Marktpotenziale 
visualisiert, Standorte geplant und 
der Vertrieb gesteuert. Mit Hilfe von 
Addressfactory sollen Werbungtreibende 
die Qualität und Zustellbarkeit ih- 
rer KundInnendaten verbessern kön- 
nen. Die Adressaktualisierung er- 
folgt auf Basis der Postreferenz-Datei 
von der Deutschen Post Direkt, die 
mehr als 190 Millionen aktuelle und 
ehemalige Privatadressen umfasst. 
Durch die Anreicherung der exakten 
Koordinaten auf Gebäudeebene kön- 
nen Kundenadressen jetzt präziser für 
die Vertriebsoptimierung, Routen- oder 
Standortplanung qualifiziert werden. 

Mit dem aktuellen Update der amt- 
lichen Hauskoordinaten ist erstmals 
ein bundesweites Produkt des Liegen- 
schaftskatasters der Länder verfügbar, 
das zur bedarfsgerechten Aufbereitung 
um postalische Informationen aus ori- 
ginärer Quelle ergänzt wurde. Die haus- 
genauen amtlichen Geodaten bieten 
Nutzenden neben präzisen Koordinaten 
und detaillierten Informationen zu 
Verwaltungsschlüsseln nun auch Zugriff 
auf postalische Inhalte der Deutschen 
Post Direkt, wie Postleitzahl, Ortsname 
und Ortsteil. Damit werden hausge- 
naue Analysen und Prozesse wei- 
ter vereinfacht und „bringen ma- 
ximale Sicherheit in strategische 
Unternehmensentscheidungen“ (www. 
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vdv-online.de 30.09.2011; PM Deutsche 
Post Direkt 22.09.2011). 


NRW/Schleswig-Holstein 


AOK-Patientenquittung 
für mehr Transparenz 


Für mehr Transparenz im 
Gesundheitswesen soll die AOK- 
PatientenQuittung in Westfalen-Lippe 
(Nordrhein-Westfalen) und Schleswig- 
Holstein sorgen. Als erste große gesetzli- 
che Krankenkasse in Deutschland bietet 
die ADOK NordWest ihren 2,8 Millionen 
Versicherten diesen besonderen Service. 
Ein Testlauf von einigen Wochen hatte 
zuvor gezeigt, dass der Dienst gut an- 
genommen wird. Frank Simolka, AOK- 
Regionaldirektor: „Patienten wollen wis- 
sen, was ihre Gesundheit kostet. Diesem 
Wunsch kommen wir gern nach. Mit der 
AOK-PatientenQuittung verschaffen 
wir unseren Kunden einen umfassenden 
Überblick über nahezu alle Leistungen, 
die über ihre Krankenversichertenkarte 
abgerechnet wurden.“. KundInnen der 
AOK NordWest können auf Wunsch 
seit September 2011 kostenlos nahezu 
alle Leistungen einsehen, die über ihre 
Krankenversichertenkarte abgerech- 
net wurden. Nach etwa zwei Monaten 
Laufzeit haben sich nach Angaben der 
Kasse schon 15.000 Versicherte regi- 
strieren lassen. Der Sprecher der AOK 
NordWest Jens Kuschel hofft, „dass das 
Schule macht“. Der Service soll von al- 
len regionalen Verbänden der AOK ein- 
geführt werden. 

Die AOK-PatientenQuittung zeigt 
zum Beispiel auf, welche Behandlungen 
beim Arzt oder Zahnarzt in Anspruch 
genommen und abgerechnet, welche 
Zuzahlungen erfolgt sind oder welche 
Medikamente zu welchem Preis und 
in welcher Apotheke in Rechnung ge- 
stellt wurden. Beim Angebot der AOK 
NordWest fehlen die Ausgaben für am- 
bulante Behandlungen bei einem Arzt 
oder Zahnarzt. Die Online-Abfrage ist 
für AOK-KundInnen jederzeit mög- 
lich. Der Service wurde datenschutz- 
rechtlich überprüft und soll den höch- 
sten Sicherheitsanforderungen genügen. 
Wolfgang Zölle, CSU-Bundestags- 
abgeordneter und Patientenbeauftragter 
der Bundesregierung, meint: „Hier wird 


eingroßerSchritthinzumehr Transparenz 
für die Patienten gemacht“ (www. 
dtoday.de 14.09.2011; Christiansen, 
Genoux Kieler Nachrichten 03.09.2011, 
1,2, 19; SZ 15.11.2011, 5; s. o. Bund). 


Rheinland-Pfalz 


Frauenarzt fotografierte 
heimlich Patientinnen 


Mehrere Jahre lang soll ein Frauen- 
arzt seine Patientinnen während der 
Behandlung fotografiert und Intim- 
bilder erstellt haben. Polizei und Staats- 
anwaltschaft gehen von mehr als 3.000 
betroffenen Frauen aus. Mindestens 
35.000 Fotos wurden bei einer 
Durchsuchung Ende August 2011 in 
der Praxis sichergestellt, so der Leiter 
der Staatsanwaltschaft Frankenthal, 
Lothar Liebig. Nach Bekanntwerden 
der Vorwürfe stellten mehr als 700 
Patientinnen Strafantrag. Der 56jäh- 
rige Arzt hatte sich noch nicht zum 
Tatvorwurf geäußert; er schloss seine 
Praxis freiwillig. Nach den bisherigen 
Erkenntnissen hat der Arzt die Bilder 
nicht weiterverbreitet (SZ 08.09.2011, 
10; SZ 22.11.2011, 10). 


Schleswig-Holstein 


Arzt beobachtete 
heimlich PatientInnen 
per Video 


Ein niedergelassener Arzt aus dem 
Raum Lübeck hat seine PatientInnen 
über Jahre hinweg heimlich in seiner 
Praxis mit drei Videokameras über- 
wacht. Der Mediziner, der unter ande- 
rem Darmspiegelungen vornahm, hatte 
zwei Kameras in Behandlungsräumen 
hinter Leitz-Ordner-Imitaten versteckt 
installiert; eine weitere befand sich im 
Anmeldebereich. Nachdem ein Patient 
dies entdeckt und Strafanzeige erstattet 
hatte, bekam der Arzt im September 2010 
zwecks Durchsuchung der Praxisräume 
Besuch von der Staatsanwaltschaft und 
dem Unabhängigen Landeszentrum 
für Datenschutz (ULD). Dabei wur- 
den die drei Kameras gefunden, die 
über eine drahtlose WLAN-Verbindung 
mit Computern verbunden waren. Auf 
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den Festplatten der Computer konn- 
ten jedoch keine Aufnahmen sicherge- 
stellt werden. Der Arzt verteidigte sich 
mit dem Hinweis, die entsprechenden 
Räume würden auch als Aufwachräume 
genutzt. Er wolle seine PatientInnen mit 
den Kameras nach einer Narkose beob- 
achten können. Die Mediziner gestand 
ein, die Überwachung schon seit über 
8 Jahren zu betreiben, ohne dass seine 
PatientInnen hierüber informiert wor- 
den wären. 

Die Staatsanwaltschaft stellt das Straf- 
verfahren ein und gab es an das ULD 


als Ordnungswidrigkeitenbehörde wei- 
ter. Das ULD verhängte ein Bußgeld von 
500 Euro. Der Leiter des ULD, Thilo 
Weichert, meinte, wegen der Dauer 
des Videoeinsatzes hätte der Fall nicht 
mehr als Bagatelle eingestuft werden 
können. Auf den Einspruch des Arztes 
hin stellte das Amtsgericht auch das 
Bußgeldverfahren ein, was Weichert ver- 
ärgerte: „Wenn von Gerichten derart mit 
solchen Fällen umgegangen wird, ist frag- 
würdig, ob von uns verhängte Bußgelder 
überhaupt noch abschreckend wirken.“ 
Die Ärztekammer Schleswig-Holstein 


Datenschutznachrichten aus dem Ausland 


Weltweit 


Deutschland bei Google- 
Datenabfragen mit an der 
Spitze 


In seinem aktuellen Transparency 
Report, einem regelmäßig herausge- 
gebenen Bericht, listet Google un- 
ter anderem auf, welche Regierungen 
weltweit die Löschung von Inhalten 
verlangen und wie viele Anfragen zu 
Nutzerkonten sie stellen. Vor allem 
bei dem Wunsch, Google-Nutzende zu 
identifizieren, nimmt Deutschland dem- 
nach einen Spitzenplatz ein. Im ersten 
Halbjahr 2011 gab es im Vergleich zum 
Vorjahreszeitraum 38% mehr Anfragen 
nach Nutzerinformationen. Bislang hät- 
ten deutsche Behörden 1.060 Anfragen 
an Google geschickt, in denen es um die 
Identität von Account-InhaberInnen ei- 
nes Google-Dienstes ging. Davon seien 
insgesamt 1.759 Nutzerkonten betrof- 
fen gewesen, denn eine Anfrage kann 
zu mehreren Konten führen. In 67% der 
Fälle habe man den Behörden ganz oder 
teilweise die verlangten Auskünfte er- 
teilt. 

Damit liegt Deutschland internatio- 
nal auf dem fünften Platz. Mehr Daten- 
anfragen stelltennurnoch Großbritannien, 
Frankreich, Indien und die USA. 
Großbritannien beispielsweise hat 1.273 
solcher Anfragen zu 1.443 Accounts ge- 
stellt, und die USA haben 5.950-mal um 
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Daten gebeten, was 11.057 Accounts be- 
traf. In den USA stieg damit die Zahl der 
Anfragen nach Nutzerdaten laut Google 
um 29%. Deramerikanische Datenschutz- 
Aktivist Chris Soghoian weist allerdings 
darauf hin, dass es Google gesetzlich 
untersagt ist, überhaupt zu erwähnen, 
wenn etwa die Bundespolizei FBI oder 
der Geheimdienst NSA solche Anfragen 
stellen. Bei bestimmten Ländern rea- 
giert Google nicht auf eine Anfrage 
nach Nutzerdaten, schreibt Soghoian, 
beispielsweise bei den Regierungen 
von Iran, Vietnam, Libyen, Simbabwe. 
Dementsprechend ist die Liste der Länder 
mit Account-Anfragen relativ kurz. Das 
habe aber nur teilweise damit zu tun, 
schreibt er, dass Google Auskünfte ver- 
weigere, weil die Menschenrechte in die- 
sen Staaten nicht ausreichend beachtet 
würden. Oft läge es wohl vielmehr daran, 
dass das Unternehmen in diesen Ländern 
keine lokalen Niederlassungen besitze 
und damit für Behörden nicht direkt an- 
sprechbar sei (Biermann www.zeit.de 
26.10.2011; www.heise.de 26.10.2011). 


Europa 


Streit über PNR- 
Datenabkommen mit den 
USA 


Nach dem Scheitern eines er- 
sten Vertragsentwurfes im Mai 2011 
gab es schon nach der ersten Lektüre 


wollte „wegen der Schweigepflicht‘ zum 
konkreten Fall keine Stellung beziehen. 
Kammersprecherin Kirsten Lorenz mein- 
te: „Videogestützte Therapien, z. B. in 
einer orthopädischen Praxis, sind unbe- 
denklich, wenn das Einverständnis des 
Patienten eingeholt wurde und sie für die 
Dokumentation des Therapieerfolges re- 
levant ist.“ Wichtig sei außerdem, dass 
das Videomaterial vereinbarungsgemäß 
verwendet wird. Der betreffende Arzt hat 
inzwischen seine Praxis aufgegeben - aus 
Altersgründen (Tönnemann, Lübecker 
Nachrichten 09./10.10.2011, 7). 


heftigen Widerstand aus mehreren 
Mitgliedstaaten der Europäischen Union 
(EU) gegen den nunmehr ausgehandel- 
ten Vertragstext zu einem Abkommen 
mit den USA über die Weitergabe der 
Daten von Fluggästen, den Passenger 
Name Recors (PNR). Dies konnte aber 
nicht verhindern, dass dieser von der 
verantwortlichen Innenkommissarin 
Cecilia Malmström am 17.11.2011 para- 
phiert wurde. Die Hauptkritik richtet sich 
gegen die vorgesehene Speicherdauer 
der Daten bis zu 15 Jahren. Zwar begin- 
nen die Beratungen im Europaparlament 
über den geänderten Text des 
Abkommens erst, doch wurde sofort 
massiver Widerstand signalisiert. Jan 
Philipp Albrecht nannte die Vorlage eine 
„Mogelpackung“, die Substanz des zu- 
nächst gescheiterten Abkommens habe 
sich nicht geändert. Alexander Alvaro 
von den Liberalen nannte die Vorlage 
für „nicht zustimmungsfähig“. Die 
Sozialdemokratin Birgit Sippl sprach 
von einem „Flickenteppich“. 
Malmström kalkuliert nach Ansicht 
von DiplomatInnen mit einem 
Doppeleffekt: Zum einen werde das 
Parlament am Ende zustimmen, weil 
die USA zu weiteren Zugeständnissen 
nicht bereit seien und die Daten bei ei- 
nem Scheitern dieses Abkommen wei- 
terhin nach den 2007 festgelegten und 
für Europa unvorteilhafteren Regeln 
abgreifen werden. Zum anderen wird 
im EU-Ministerrat in dieser Frage mit 
qualifizierter Mehrheit abgestimmt, so 
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dass sich schon eine größere Gruppe 
von Mitgliedsländern finden müsste, die 
den Vertrag blockiert. Angesichts des 
Wahlkampfs in den USA und der insge- 
samt nicht sonderlich guten transatlanti- 
schen Beziehungen wird das in Brüssel 
für eher unwahrscheinlich gehalten. 
Deutschland hat insofern mit seiner kri- 
tischen Position Schwierigkeiten; Kritik 
kam bei den ersten Beratungen der ho- 
hen Diplomaten der 27 Mitgliedsländer 
auch von Frankreich, den Niederlanden 
und Tschechien. Einige Länder legten 
„Prüfvorbehalte‘“ ein. Aber nur Berlin 
steht unter dem Druck eines Urteils des 
Bundesverfassungsgerichtes vom März 
2010zur ‚Vorratsdatenspeicherung“, wo- 
nach die Speicherung strengen Kriterien 
der „Verhältnismäßigkeit“ entsprechen 
muss, die im geänderten Abkommen 
nicht erfüllt sind. Die Kommission hat 
die deutsche Kritik mehrfach als „unfair“ 
zurückgewiesen. Der neue Text treffe, so 
Malmström, „sehr starke Vorkehrungen 
zum Schutz der Privatsphäre der eu- 
ropäischen Bürger“. Die Innen- und 
Justizminister wollten sich im Dezember 
2011 mit dem Text auseinandersetzen, 
das Europaparlament (EP) im Januar 
2012. 

Zuvor hatte das EP am 27.10.2011 ein 
PNR-Abkommen mit Australien mit gro- 
Ber Mehrheit verabschiedet. Danach wer- 
den die PNR künftig fünfeinhalb Jahre 
lang in Australien gespeichert. Zu den 19 
Passagierdaten, die Fluggesellschaften 
den australischen Behörden übermit- 
teln müssen, zählen Adressen und 
Zahlungsinformationen, aber auch 
Speisewünsche und gegebenenfalls die 
bei der Reisebuchung verwendete IP- 
Adresse. Von der Speicherung ausge- 
nommen sind lediglich sensible Daten 
wie Religion, Gesundheit und sexuelle 
Orientierung der Reisenden. Das EP ver- 
abschiedete das PNR-Abkommen mit 
463 zu 96 Stimmen bei 11 Enthaltungen. 
Der fraktionslose österreichische EU- 
Abgeordnete Martin Ehrenhauser be- 
mängeltedenEntscheidalseinen „schwe- 
ren Rückschlag für die Glaubwürdigkeit 
des Parlaments als Wächter über die 
Bürgerrechte in Europa“. Sein Kollege 
Jan Philipp Albrecht von der grünen 
Fraktion im EU-Parlament nannte das 
Abkommen unverhältnismäßig. Die 
Fraktion prüfe gerichtliche Schritte, „um 
dieser grundrechtswidrigen Praxis einen 
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Riegel vorzuschieben“ (www.heise.de 
27.10.2011; Winter SZ 18.11.2011, 8). 


Europa 


Visa-Informationssystem 
nimmt Betrieb auf 


Das Visa-Informationssystem (VIS) 
der europäischen Schengen-Staaten 
ist am 11.10.2011 in Betrieb gegan- 
gen. Zunächst kommt das System in 
den Botschaften und Konsulaten der 
beteiligten europäischen Länder in 
der „Anwendungsregion Nordafrika“ 
zum Einsatz (Ägypten, Libyen, 
Mauretanien, Marokko und Tunesien). 
Es soll bald auf den Nahen Osten und 
die Golfregion ausgeweitet werden. 
Personen, die in den Konsulaten dieser 
Region ein Visum für einen kurzfristi- 
gen Aufenthalt in einem der 25 europä- 
ischen Länder beantragen, müssen ihre 
biometrischen Daten (Fingerabdrücke 
und Lichtbild) abgeben, die für fünf 
Jahre im VIS, also in einer zentralen 
Datenbank der Visum-Antragsteller ge- 
speichert werden. Gespeichert werden 
auch die Daten abgelehnter, annullier- 
ter und erneuerter, beziehungsweise 
verlängerter Visumanträge ebenso für 
jeweils fünf Jahre die Daten der ein- 
ladenden Personen. Neben der zen- 
tralen Datenbank (C-VIS) existiert 
in jedem Schengenstaat eine „natio- 
nale Schnittstelle“ (N-VIS), über die 
Visumsbehörden und Strafverfolger 
Einsicht in die Datenbestände nehmen 
können. Unter bestimmten Umständen 
haben auch Europol und die nationa- 
len Polizeien Zugriff. Bei der Einreise 
können Grenzbeamte die Identität der 
VisuminhaberIn anhand der Daten 
überprüfen. Mit dem System soll u. a. 
Identitätsdiebstahl verhindert und 
die Bearbeitsdauer bei Anträgen ver- 
kürzt werden. VIS sollte ursprüng- 
lich schon im Dezember 2009 starten; 
der Mitgliedsstaaten hatten aber wie 
beim Schengener Informationssystems 
(SIS) mit IT-Problemen zu kämp- 
fen. Seinerzeit einigte man sich in der 
entsprechenden europäischen VIS- 
Verordnung von 2009, dass der Start 
„erst erfolgt, wenn sämtliche Schengen- 
Mitgliedstaaten rechtlich und technisch 
in der Lage sind, diese Verordnung um- 


zusetzen.“ Dies sollte im März 2010 der 
Fall sein, konnte aber erst im Oktober 
2011 realisiert werden. 

Extra für VIS wurde 2008 das 
Forschungsprojekt BioDEV I ins 
Leben gerufen, das die Zuverlässigkeit 
der biometrischen Datenerfassung te- 
sten sollte. Dabei stellte sich heraus, 
dass die ersten 12.000 Datensätze un- 
brauchbar waren und die biometrische 
Erkennung nicht befriedigend funktio- 
nierte. Nach gründlichen Schulungen 
und Reinigungsmaßnahmen wurden 
bessere Ergebnisse erzielt. Dennoch 
wurde noch 2010 von einer Fehlerrate 
von 12 bis 16 % berichtet. Das Bundes- 
innenministerium betont, mit VIS 
würden die Antragsverfahren sowie 
die Kontrollen an den Grenzen ver- 
bessert und damit die Sicherheit im 
Hoheitsgebiet der Schengen-Staaten 
substanziell erhöht werden. Über die 
aktuellen Kosten von VIS liegen kei- 
ne Angaben vor. Als der Europäische 
Rat sich 2004 für die Einrichtung von 
VIS entschied, wurden die Kosten auf 
130 bis 200 Millionen Euro geschätzt 
(Borchers www.heise.de 11.10.2011; 
SZ 12.10.2011, 6). 


Europa 


Agentur für große IT- 
Systeme gegründet 


Nach Zustimmung des EU- 
Ministerrats zu einem Kompromiss mit 
dem Parlament und der Kommission 
soll die „Agentur für große IT-Systeme“ 
(Agency for large scale IT systems) 
im Sommer 2012 ihre Arbeit aufneh- 
men. Die Behörde soll das Schengen- 
Informationssystem II (SIS II) und 
das Visa-Informationssystem VIS (s. 
0.) betreiben, wenn diese fertigge- 
stellt sind. Außerdem wird sie die bis- 
lang bei der EU-Kommission ange- 
siedelte Fingerabdruckdatenbank für 
AsylbewerberInnen und illegale Ein- 
wandererInnen (EURODAC) verwalten. 
Sie soll zudem, so die Direktive, künf- 
tig weitere IT-Projekte im „Raum der 
Freiheit, der Sicherheit und des Rechts“ 
übernehmen. Sitz der Agentur wird 
die estnische Hauptstadt Tallin sein. 
Entwicklung und operativer Betrieb fin- 
den in Straßburg statt; im österreichi- 
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schen Sankt Johann im Pongau gibt es 
eine Backup-Installation. An beiden 
Orten ist bereits die bisherige Schengen- 
Technik in Betrieb. 

Geleitet wird die Behörde von einem 
Verwaltungsrat, dem je ein Vertreter aus 
den 27 EU-Mitgliedsstaaten, den as- 
soziierten Ländern Island, Norwegen, 
Schweiz und Liechtenstein sowie zwei 
Vertreter der EU-Kommission angehö- 
ren. Über welche Aspekte die assoziier- 
ten Staaten in diesem Rat entscheiden 
dürfen und wie sie an der Finanzierung 
der Behörden beteiligt werden, ist noch 
nicht endgültig geklärt. SIS II soll im er- 
sten Quartal 2013 starten und dann bis 
zu 100 Millionen Datensätze verwal- 
ten können. Die Aufrüstung vom aktu- 
ellen Schengen-System, das zurzeit 35 
Millionen Records speichert, begann 
2006 und hat bislang mindestens 90 
Millionen Euro gekostet (www.heise.de 
12.09.2011). 


Europa 


Statewatch kritisiert EU- 
Strafverfolgung 


Gemäß einer Analyse der britischen 
Bürgerrechtsorganisation Statewatch 
geht die zunehmende Kooperation zwi- 
schen Strafverfolgern in der EU auf 
Basis des „Prinzips der Verfügbarkeit“ 
nationaler Ermittlungsdaten zu Lasten 
der Grundrechte. Derzeit werden eine 
Reihe übergreifender IT-Systeme auf- 
gebaut, um den Austausch von Infor- 
mationen zwischen verschiedenen 
Sicherheitsbehörden zu erleichtern. 
Statewatch-Experte Chris Jones meint, 
dass es für eine begrenzte Kooperation 
in diesem Bereich sicher gute Gründe 
gibt. Die gegenwärtigen Versuche un- 
terwanderten aber mit dem einfachen 
und systematischen Transfer großer 
Datenmengen eine Reihe vermeint- 
lich von den EU-Gremien hochge- 
haltener Grundrechte. Entsprechende 
Gesetzgebungsverfahren zeigten we- 
nig Sensibilität für den Schutz der 
Privatsphäre der BürgerInnen und sei- 
en allein auf die Wünsche von Polizei- 
und Justizbehörden ausgelegt. 

Am weitesten gediehen sind dem 
Report zufolge die Arbeiten am Euro- 
päischen Strafregisterinformations- 
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system, das auch der EU-Daten- 
schutzbeauftragte Peter Hustinx 
kritisiert hat. Das European Criminal 
Records Information System (ECRIS) 
soll es Ermittlern und Staatsanwälten 
erlauben, Informationen aus Strafakten 
der Mitgliedsstaaten zu ziehen, und so 
etwa bei einem neuen Verfahren auf 
bereits frühere Verurteilungen hinwei- 
sen. Für Jones ist das Konzept äußerst 
problematisch. Kennzeichen dafür sei- 
en „schwere Fehler beim Datenschutz, 
das Verlassen auf potenziell mangel- 
hafte Maschinenübersetzungen und ein 
erhebliches Kontrolldefizit“. Darüber 
hinaus habe sich die Reichweite des 
Registers bereits über die ursprüngli- 
che Planung hinausbewegt. 

Das in Planung befindliche Polizei- 
system EPRIS (European Police 
Records Index System) wird von 
Europol und einer Reihe von Mit- 
gliedsstaaten entwickelt. Es soll 
Ermittlungsbehörden die Möglichkeit 
an die Hand geben, die Datenbanken 
der jeweils anderen Pendants nach 
personenbezogenen Informationen zu 
durchforsten. Einzelne EU-Länder hät- 
ten die Notwendigkeit des Registers 
und die Transparenz bei einschlägigen 
Beschlüssen zu seiner Errichtung hin- 
terfragt. Hier sei höchste Wachsamkeit 
nötig, heißt es in der Studie. 

Gemäß Jones stehen die Arbeiten an 
einer noch weitergehenden Austausch- 
plattform für  Strafverfolgungsbe- 
hörden, des Projektes einer „Infor- 
mation Exchange Platform“ (IXP), 
noch am Anfang. IXP setze auf ei- 
nen zentralen Zugang zu allen Infor- 
mationswerkzeugen und Datenbanken 
der europäischen Ermittler und zu- 
gehöriger Ämter. Eine entsprechende 
Empfehlung des Generalsekretariats 
des EU-Rates als zugriffsberech- 
tigte Instanz deute auf einen deutli- 
chen Wandel in der Art und Weise 
hin, in der Akten über Verdächtige 
und Verurteilte verbreitet würden und 
wem sie zur Verfügung stünden. Auch 
dieses Projekt müsse gemeinsam mit 
den beiden anderen Vorhaben unter 
Beobachtung gestellt werden, wozu 
Statewatch eine eigene Website frei- 
geschaltet hat (Krempl www.heise.de 
03.09.2011; die Studie ist unter http:// 
www.statewatch.org/analyses/no-145- 
ecris-epris-ixp.pdf im Netz abrufbar) 


Belgien 


Pädophilie-Test für 
Priesteranwärter 


Katholische Priesteranwärter müs- 
sen sich in Belgien künftig psycholo- 
gischen Tests unterziehen, um späte- 
ren Kindesmissbrauch auszuschließen. 
Gemäß Andre Joseph Leonhard, dem 
Vorsitzenden der Bischofskonferenz, 
sollen unter den Seminaristen pädophi- 
le Neigungen aufgespürt werden: „Die 
Kirche muss die Kinderbesser schützen.“ 
Die Männer würden „gescreent“. Dazu 
werde ein psychologisches Profil erstellt. 
Im Jahr 2010 musste der Bischof von 
Brügge, Roger Vangheluwe, wegen se- 
xuellen Missbrauchs sein Amt aufgeben. 
Eine Untersuchungskommission erhielt 
Hunderte Zuschriften von Menschen, 
von Kirchenangehörigen misshandelt 
worden zu sein (SZ 21.09.2011, 9). 


Frankreich 


Copwatch stellt Polizisten 
an Internetpranger 


AufdenInternetseitenvon „Copwatch“ 
werden französische Gendarmen be- 
schimpft — mit Name, Foto und Adresse 
und als Provokateure, Schläger, Alko- 
holiker oder Faschisten gescholten. 
Die französischen PolizistInnen und 
GendarmInnen werden zu Dutzenden 
mit Fotos auf der Internetseite 
„Copwatch-Nord-Ile-de-France“  un- 
ter Namens- und Adressangabe darge- 
stellt, oft mit Porträtbildern, manch- 
mal im Dienst, manchmal privat. Dabei 
stehen Kommentare wie: „Stratege 
der Hinterhalte und der Jagd auf die 
Armen“, „Zögert nicht zuzuschla- 
gen“ oder „Erniedrigt die Einwanderer 
und behandelt sie wie Deppen“. 
Innenminister Claude Gu&ant will die 
Internet-Seiten nun teilweise sperren 
lassen. Die Veröffentlichung sei skanda- 
lös und gefährde die BeamtInnen. Den 
Betreibern gehe es nur darum, „zu stig- 
matisieren und die Polizisten samt ihren 
Familien zu stören“. Die Gewerkschaft 
Unite SGP Police kritisiert, Copwatch 
verbreite Slogans, die zum Widerstand 
gegen die Polizei aufriefen und so zur 
Gewalt aufstachelten. Ein Beamter, der 
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auf der Internetseite angeprangert wur- 
de, fand kürzlich eine Gewehrkugel in 
seinem Briefkasten. 

Die Copwatch-Betreiber rechtferti- 
gen sich, sie wollten Missstände in der 
Polizei aufdecken und für Transparenz 
sorgen. Sie berufen sich auf ähnliche 
Initiativen, die in den USA seit den neun- 
ziger Jahren entstanden sind. Die fran- 
zösischen „Polizeibeobachter“ gehen 
raffiniert vor, indem sie sich etwa auf 
Facebook als Freunde von PolizistInnen 
ausgeben und so an Fotos und per- 
sönliche Informationen kommen. Ein 
Polizeigewerkschafter meinte: „Manche 
Polizisten sind nicht vorsichtig genug, 
sie sollten besser darauf achten, was sie 
über sich in den sozialen Netzwerken 
verbreiten“. Der Innenminister hat eine 
einstweilige Verfügung gegen französi- 
sche Internet-Provider beantragt, um den 
Zugang zu einem Teil der Copwatch- 
Seiten sperren zu lassen. An die 
Betreiber von Copwatch-Nord-Ile-de- 
France selbst kommt das Ministerium 
nicht heran, weil die Seiten auf einem 
Server in den USA angesiedelt sind. Die 
französischen Geheimdienste behaup- 
ten, hinter Copwatch steckten links- 
radikale AktivistInnen. Die Internet- 
Provider wiederum argumentieren, sie 
seien nicht für den Inhalt der Seiten ver- 
antwortlich, sondern stellten nur eine 
Vermittlungstechnik zur Verfügung 
(Ulrich SZ 13.10.2011, 10). 


Großbritannien 


Netzkontrolle nach 
Unruhen: „Überwachen 
statt abschalten“ 


Beim Treffen von britischen 
Regierungsmitgliedern und Vertretern 
von Facebook, Twitter und BlackBerry 
Ende August 2011 blieb vieles vage. 
Nach Straßenunruhen in London und 
vielen anderen Städten in Großbritannien 
wurde eine intensive Debatte begonnen 
über die Ursachen im und die mögliche 
Folgen fürs Internet. 

„Jeder, der diese grauenhaften Ereig- 
nisse gesehen hat, wird geschockt 
sein zu hören, wie sie mittels sozialer 
Netzwerke organisiert wurden.“ Diesen 
Worten wollte der britische Premier 
David Cameron schnell Taten folgen 
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lassen. Bei dem Treffen sollte es um 
knallharte Maßnahmen gehen, um den 
Ordnungshütern Zugriff auf die Daten 
von „Krawallmachern“ in den populä- 
ren Kommunikationsplattformen zu ver- 
schaffen. Nur so, behauptete Cameron 
vorab, ließen sich Ausschreitungen 
in Zukunft im Keim ersticken. In 
Krisenzeiten solle womöglich der 
Zugang zu Social Media komplett blok- 
kiert werden. 

Bei dem Treffen anwesend waren 
Innenministerin Theresa May, Polizei- 
chefs sowie Vertreter von Facebook, 
Twitter und des BlackBerry-Herstellers 
Research in Motion. Im Ergebnis verpuff- 
ten die kraftstrotzenden Ankündigungen 
des Premiers: Das Thema Abschaltung 
von sozialen Netzwerken in Krisen- 
zeiten stand gar nicht erst auf der 
Tagesordnung. Offensichtlich hatte sich 
die Marschrichtung geändert. Der stell- 
vertretende Staatschef Nick Clegg be- 
gründete dies damit, dass man keinen 
„black out“ von sozialen Medien im Stil 
des Iran oder Chinas unterstütze. Diese 
Idee sei in der Hitze des Gefechts ge- 
boren worden. Die Zusammenkunft sei 
sehr konstruktiv gewesen. Statt soziale 
Netzwerke abzuschalten, wolle sich die 
britische Polizei in Zukunft darauf kon- 
zentrieren sie besser zu überwachen. 

Facebook erklärte anschließend: 
„Wir begrüßen die Tatsache, dass 
bei diesem Treffen die gemeinsa- 
me Kooperation für die Sicherheit der 
Bevölkerung zur Debatte stand und 
nicht das Verhängen von Sanktionen 
gegen Internetdienstleister.“ In einem 
offenen Brief an Theresa May hat- 
ten sich zuvor unter anderem Amnesty 
UK, Privacy International und die Open 
Rights Group dafür ausgesprochen, dass 
die Überwachung und Restriktion von 
Kommunikationsnetzwerken mit äußer- 
ster Vorsichterfolgenmüsse. Unbestritten 
ist, dass sich Online-Netzwerke während 
der Unruhen sowohl für Krawallmacher 
als auch für Ordnungshüter als nützli- 
che Kommunikationsorgane erwiesen. 
Während die Unruhestifter versuchten, 
ihre Aktionen auf Facebook und Twitter 
bekannt zu machen und zu koodinie- 
ren, war die Polizei damit beschäftigt, 
die Aktivitäten der Krawallmacher im 
Auge zu behalten, um Ausschreitungen 
zu verhindern. So gelang es den 
Ordnungshütern, geplante Attacken auf 


das Westfield London Einkaufszentrum, 
die Oxford Street und das Olympia- 
Gelände zu verhindern. 

Als problematisch erwies sich je- 
doch, dass die Behörden keinen Zugriff 
auf den bei britischen Teenagern be- 
sonders beliebten Messengerservice 
von BlackBerry hatten. 37% der jun- 
gen Leute im Königreich bevorzugen 
BlackBerry statt anderer Smartphones. 
BBM (BlackBerry Messenger) hat für 
sie längst die SMS ersetzt, denn es ist ko- 
stenlos und kann nicht mitgelesen wer- 
den. Die Tageszeitung Guardian berich- 
tete, im Verlaufder Unruhen sei folgende 
Nachricht via BBM verschickt worden: 
„Kommt alle zum Oxford Circus. Brecht 
in Geschäfte ein und holt euch Zeug um- 
sonst. Die Bullen können uns am Arsch 
lecken, wir schlagen zurück mit unse- 
ren Krawallen ... wenn du einen Bruder 
siehst grüß ihn, wenn du einen Bullen 
siehst, erschieß ihn!“ Der Guardian 
behauptet, 2,5 Millionen Tweets zum 
Thema analysiert zu haben. Demnach 
sei Twitter während der Unruhen in er- 
ster Linie zum Chatten und nicht als 
Protestorgan der Krawallmacher ge- 
nutzt worden. Trotzdem stehen die 
Online-Netzwerke seit den Unruhen in 
der Schusslinie. Laut einer Umfrage der 
britischen Marketingagentur MBA spra- 
chen sich 2.000 BritInnen für eine tempo- 
räre Sperre dieser Medien bei Krawallen 
aus. Es ist allerdings kaum zu erwar- 
ten, dass die britische Regierung nach 
der Kehrtwende dieses Thema noch ein- 
mal anfassen wird (Diebel www.taz.de 
30.08.2011). 


Irland 


Regierung stellt 
Beichtgeheimnis in Frage 


Die irische Regierung kündigte an, 
der Staat wolle das Beichtgeheimnis 
nicht mehr respektieren, wenn es um 
sexuelle Gewalt gegen Kinder geht. 
Um Kinder zu schützen, müsse je- 
der Missbrauchsverdacht zur Anzeige 
gebracht werden. Nach Ansicht von 
Ministerpräsident Enda Kenny versu- 
che sich die Kirche per Sonderrecht der 
Aufklärung zu entziehen. Tatsächlich 
scheint der Vorstoß eher gegen die ka- 
tholische Kirche gerichtet zu sein. Eine 
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Anzeigepflicht verhindert sexuelle 
Gewalt nicht; Täter würden ihre Taten 
eben nicht mehr beichten. Auch den 
Opfern würde sie wohl wenig dienen. 
Diese vertrauen sich jemandem oft nur 
an, wenn sie sich der Verschwiegenheit 
des Gesprächspartners sicher sein kön- 
nen. 

Die katholische Kirche verteidigt ihr 
Geheimnis. Der irische Kardinal Sean 
Brady erklärte, dass die Kirche „auf 
keinen Fall“ das Beichtgeheimnis auf- 
weichen werde. Dieses gilt auch in der 
evangelischen Kirche und entspricht der 
Verschwiegenheitspflichtvon ÄrztInnen, 
TherapeutInnen, SozialarbeiterInnen. 
Die Verschwiegenheit soll einen Raum 
des Intimen und Geschützten schaffen, 
in den niemand eindringen darf und in 
dem Hilfe und Schutz für Menschen 
in Not gewährt werden kann. Wer den 
Raum des Verschwiegenen bereitstellt, 
muss vertrauenswürdig sein. Insofern 
hat die katholische Kirche in Irland 
viel verloren, indem sie Priester schütz- 
te, die Kindern und Jugendlichen se- 
xuelle Gewalt antaten. Dies sollte aber 
nicht dazu führen, dass die kulturelle 
Errungenschaft des Beichtgeheimnisses 
angetastet wird. Dieses ist seit 1215 im 
katholischen Kirchenrecht verankert 
(Drobinski SZ 31.08.2011, 4). 


Polen 


Innenministerium gibt 
Spähsoftware in Auftrag 


Das polnische Innenministerium hat 
ein bisher illegales Schnüffelsystem in 
Auftrag gegeben. Mit dem Staatstrojaner 
sollen Polizei und Geheimdienst künftig 
unbemerkt in private Computer eindrin- 
gen können, um dort vor allem Internet- 
Geldüberweisungen auszuspähen und 
dabei auch die von Banken verwende- 
ten Verschlüsselungssysteme Proxy und 
zu Tor unterlaufen. Die Gesellschaft 
Blogmedia24 hatte Ende Oktober 2011 
bei der Staatsanwaltschaft in Warschau 
eine Anzeige gegen die „Staatshacker“ 
eingereicht. Das Strafgesetzbuch Polens 
(Art. 269b) sage ganz klar, dass weder die 
Polizei noch die Geheimdienste Polens 
das Recht hätten, Hackersysteme zum 
Ausspähen der Staatsbürger in Auftrag 
zu geben. Polens Innenministerium 
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unter Jerzy Miller gab zu, dass es 
für einen Teil des in Auftrag gegebe- 
nen Hackersystems keine gesetzliche 
Grundlage gebe. Das neue Parlament sol- 
le aber in Kürze ein erweitertes Polizei- 
und Geheimdienstrecht verabschie- 
den. Vorher würden die Staatstrojaner 
nicht eingesetzt. Sebastian Serwiak, 
der Abteilungsleiter für Öffentliche 
Sicherheit im Innenministerium, mein- 
te: „Es ist nichts Besonderes dabei, dass 
etwas gebaut wird und die Legalisierung 
erst später kommt. Zuerst entstand 
das Auto. Und erst dann wurde das 
Verkehrsrecht geschaffen.“ 

Schon bisher kann mit richterlicher 
Genehmigung ein privater Computer 
ausgespäht werden, wenn ausrei- 
chende Verdachtsmomente gegen die 
NutzerIn vorliegen. Die neue Software 
soll nun aber auch das Blockieren von 
Internetinhalten ermöglichen. Dieses 
Recht haben bislang ausschließlich 
die Inhaber der Server, auf denen sich 
die inkriminierten Internetseiten befin- 
den. Das Chiffrier-System Proxy und 
das Netz Tor ermöglichen das anony- 
me Surfen im Internet, indem die ID- 
Adresse eines Computers verändert wird. 
Banken nutzen diese Dienste, um ihren 
KundInnen sichere Überweisungen im 
Internet zu ermöglichen. Auf Nachfrage 
verwies das Innenministerium auf 
Regelungen, die es erlauben — ohne 
Wissen der Telefonkunden — die Liste 
aller Verbindungen einer Person einzu- 
sehen sowie auf ein Gesetz, das Polizei 
und Geheimdienst das geheime Abhören 
und Abspeichern der Gespräche ei- 
ner verdächtigen Person sowie das 
Anbringen von Wanzen erlauben. Zwar 
wäre in allen Fällen die Genehmigung 
durch ein Gericht notwendig. Doch in 
der Praxis werden Informationen von 
staatlichen Stellen und Telekom-Firmen 
als „öffentlich zugänglich“ klassifi- 
ziert. Dies gilt auch für per GPS fest- 


gestellte Lokalisierungsdaten. Hier 
wird in der Praxis keine Genehmigung 
eingeholt. Sollte das Polizei- und 


Geheimdienstzusatzgesetz wie geplant 
vom neuen polnischen Parlament verab- 
schiedet werden, könnten, so die Angst 
der Gesellschaft Blogmedia24, auch 
die durch ein Trojanersystem gewon- 
nenen Informationen aus einem priva- 
ten Computer als „öffentlich zugäng- 
lich“ klassifiziert und über Jahrzehnte 


gespeichert werden. Dass ihre Anzeige 
Erfolg haben könnte, bezweifelt der 
Strafrechtsprofessor Wlodzimierz 
Wrobel: „Prüfen kann man allenfalls, 
ob öffentliche Gelder zur Entwicklung 
eines Ermittlungssystems ausgegeben 
werden dürfen, für das es keine recht- 
liche Grundlage gibt“ (Lesser www.taz. 
de 09.11.2011). 


Slowakei 


Geheimdienst bespitzelte 
JournalistInnen 


Der stellvertretende Vorsitzende 
der liberalen Partei „Freiheit und 
Solidarität“ (SaS) Lubomir Galko wurde 
am 23.11.2011 von der christdemokrati- 
schen slowakischen Ministerpräsidentin 
Iveta Radicova nach einer Serie il- 
legaler Lauschaktionen des militä- 
rischen Geheimdienstes Vos gegen 
JournalistInnen von seinem Amt als 
Verteidigungsminister entbunden. Der 
Abhörskandal warzwei Tage zuvordurch 
Berichte der Zeitung Novy Cas aufgeflo- 
gen, der offenkundig Abhörprotokolle 
des Geheimdienstes zugespielt worden 
waren. Demnach wurden monatelang 
aus Telefonaten von drei JournalistInnen 
von Pravda und des Generaldirektors 
des TV-Nachrichtensenderss TA3 
auch private Informationen, etwa zur 
Gesundheit, zum Intimleben oder zu den 
finanziellen Verhältnissen, festgehalten. 
Pravda-Chefredakteurin Nora Sliskova: 
„Es ist schwer vorstellbar, dass das 
ohne Wissen oder direkte Anweisung 
des Verteidigungsministers geschehen 
konnte.“ Sie kündigte Strafanzeigen 
gegen die Verantwortlichen an. Der 
Militärgeheimdienst bestätigte die 
Aktion und erklärte, sie sei von einem 
Richter genehmigt worden und habe 
dem Verdacht krimineller Aktivitäten 
der Abgehörten gegolten. 

Premierministerin Radicova er- 
klärte dagegen, die Aktion stehe 
nicht im Einklang mit den Prinzipien 
des Rechtsstaates: „Unter keinen 
Umständen, ob legal oder illegal, kann 
ein Abhören von Journalisten durch 
Geheimdienste für uns zulässig sein.“ 
Zu der Meldung, sie selbst sei unter dem 
Codenamen „Die Dame“ ein Opfer der 
Lauschangriffe, äußerte sie sich nicht. 
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Dies soll zu einer Zeit passiert sein, 
als sie gegen den Interessenkonflikt 
eines Staatssekretärs der SaS im 
Wirtschaftsministerium vorging, der 
dann abdanken musste. Der entlassene 
Minister Galko nannte den Bericht über 
die Abhöraktion eine Erfindung und be- 
hauptete, dass er in seiner gut einjähri- 
gen Amtszeit illegale Geschäftsmacherei 
und zweifelhafte Beschaffungsaufträge 
im Verteidigungsressort gestoppt habe. 
Den Vorwurf, die Regierungschefin sei 
abgehört worden, wies er als unwahr zu- 
rück. Die Affäre sei ein Racheakt von 
Geschäftemachern (Brill SZ 24.11.2011, 
7, SZ 22.11.2011, 8). 


Schweiz 


Bwin gibt Zehntausende 
KundInnendaten weiter 


Der internationale Online-Wett- 
anbieter Bwin hat Zehntausende 
KundInnendaten an den Schweizer 
Adresshändler Hermes Direkt von 
Bwin-Kunden weitergegeben, der die 
Adressdaten verschiedenen Unter- 
nehmen zur Mietnutzung anbot. Die 
Daten stammten von Briefumschlägen, 
die Hermes Direkt von Bwin erwor- 
ben hat. Der Wettanbieter bestätigte 
den Vorfall und behauptete, getäuscht 
worden zu sein. Demnach soll sich ein 
Hermes-Mitarbeiter als Briefmarken- 
sammler ausgegeben haben. So habe er 
sich an Bwin geschickte Kundenbriefe 
besorgt. Zur Anzahl der weiter gegebe- 
nen KundInnendaten machte Bwin kei- 
ne Angaben, die Presse berichtete unter 
Berufung auf interne Unterlagen von 
110.000 übermittelten Adressen. Jürgen 
Wolff, Geschäftsführer von Hermes 
Direkt, widersprach der Darstellung 
von Bwin. Das Unternehmen habe 
genau gewusst, worum es bei dem 
Geschäft gehe. „Gier frisst Hirn“, sei 
das Credo bei solchen Geschäften. Bei 
Bwin habe Hermes Direkt „200 bis 
300 Kilogramm Briefumschläge“ ab- 
geholt, nicht alle seien allerdings mit 
einer Absenderadresse versehen ge- 
wesen. Auf der Hermes-Seite stehen 
52.000 Adressdaten von deutschen 
Bwin-KundInnen zur Miete bereit — 
bei Nennung der Datenherkunft seien 
Mailings an diese KundInnen absolut 
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mit dem Schweizer Datenschutzrecht 
vereinbar, behauptet Wolff. 

Ein Bwin-Sprecher beteuerte gegen- 
über Medien, der Adresshändler habe 
sich als Briefmarkensammler ausgege- 
ben und im April 2011 270 Kilogramm 
alte und leere Umschläge von 
BriefwettenkundInnen erworben. Davon 
gebe es allerdings nur noch „eine drei- 
stellige Anzahl“ — mehrere Zehntausend 
Datensätze könnten auf diesem Weg 
kaum generiert worden sein. Das 
Unternehmen bedauere die Situation, ge- 
rade weil das Unternehmen im Internet 
Maßstäbe beim Datenschutz setze. Dass 
es keinen bewussten Adresshandel ge- 
geben habe, sei schon daran abzulesen, 
dass Bwin für die Umschläge nur einige 
Hundert Euro erhalten habe (1,88 Euro 
pro Kilogramm). Der Wettanbieter hat 
nach eigenen Angaben seinen Anwalt 
damit beauftragt, rechtliche Schritte ge- 
gen Hermes zu prüfen (www.heise.de 
26.09.2011, update 27.09.2011). 


Schweiz 


Bankdaten werden an die 
USA ausgeliefert 


Die Großbank Credit Suisse kommt 
nach eigenen Angaben einer Auf- 
forderung der Schweizer Regierung 
nach und gibt die geheimen Daten über 
130 US-KundInnen preis. Auslöser 
der Aktion war ein Amtshilfegesuch 
der US-Steuerbehörde IRS. Diese ver- 
langte Dokumente und Daten von 
KundInnen mit Vermögen in speziellen 
Finanzverhikeln. Schweizer Banken wer- 
den verdächtigt, bei Steuerhinterziehung 
geholfen zu haben (SZ 14.11.2011, 17). 


Schweden 


Zeitungen schaffen 
Anonymität für Internet- 
kommentare ab 


Als Reaktion auf die Anschläge von 
von Uteya und Oslo in Norwegen ha- 
ben Anfang September 2011 drei gro- 
Be schwedische Zeitungen überraschend 
bekannt gegeben, die Möglichkeiten 
für anonyme Kommentare auf ihren 
Webseiten drastisch einzuschränken. 


Dagens Nyheter, größte Abo-Zeitung 
des Landes, schaltete seine Foren so- 
gar ganz ab. Bis Mitte Oktober soll die 
Netzdebatte auf DN.se verstummen, 
teilte das Blatt mit. Dann werde man ein 
neues System mit schärferen Kontrollen 
einführen. Die Aktion, an der sich auch 
die großen Boulevardblätter Expressen 
und Aftonbladet beteiligten, sorgte für 
einen Aufschrei in der Netzgemeinde. 
Von „Zensur“ war die Rede. Anna 
Troberg, Vorsitzende der Piratenpartei, 
nannte die Entwicklung „beunruhigend 
und unglücklich“. 

Schweden ist stolz auf seine lan- 
ge Tradition der Meinungsfreiheit. Die 
Medien ließen ihre Foren bislang weit 
offen: Die NutzerInnen mussten meist 
nicht einmal eine E-Mail-Adresse an- 
geben. Unflätiges versuchten die 
Redaktionen im Nachhinein zu löschen, 
kamen aufgrund der Meinungsflut damit 
aber oft nicht mehr nach. 

Anders als in Deutschland gab es in 
Skandinavien nach den Anschlägen 
kaum politische Diskussionen um Netz- 
anonymität; staatliche Einmischung in 
die Medien ist verpönt. Doch begann 
eine Debatte innerhalb der Branche, 
die nun in diese Selbstregulierung 
mündete. Diskutiert wurde über das 
Thema ohnehin schon länger, einige 
Lokalzeitungen hatten die Forenregeln 
bereits im Frühjahr 2011 verschärft. Bei 
Aftonbladet sollen sich die NutzerInnen 
nun künftig mit einem Facebook-Profil 
einloggen, um zu kommentieren. Damit 
soll die Anonymität eingeschränkt wer- 
den-obwohl es natürlich möglich bleibt, 
sich bei Facebook ein Pseudonym zu- 
zulegen. Chefredakteur Jan Helin hofft 
dennoch, dass der Ton sich bessert, wenn 
man einen Namen nennen muss. 

Die Idee hat Aftonbladet von seinem 
norwegischen Schwesternblatt Verdens 
Gang übernommen, das dieses System 
kurz nach den Anschlägen einführte 
und damit nach eigenen Angaben gute 
Erfahrungen macht. Expressen geht 
noch weiter: Dort sollen künftig alle 
Nutzerbeiträge von RedakteurInnen 
freigeschaltet werden. Chefredakteur 
Thomas Matsson erklärte in sei- 
nem Blog: „Das war kein einfacher 
Beschluss für eine liberale Zeitung. Das 
Medium ist zwar reif für das Publikum, 
aber das Publikum ist nicht reif für 
das Medium.“ Üble Personenangriffe 
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wolle er nicht länger tolerieren. Es sei 
auch nicht vernünftig, dass so gut wie 
alle Foren — selbst unter Berichten zu 
Wetter und Sport — von Leuten gefüllt 
würden, die gegen Einwanderung sei- 
en. Rassistische Kommentare nannten 
die Blätter als Hauptgrund für ihren 
Vorstoß. Troberg von der Piratenpartei 
räumte ein, dass die Netzdebatten teil- 
weise aus dem Ruder laufen: „Einige 
überschreiten die Grenze und be- 
nehmen sich wie Schweine“. Die 
Reaktion hält sie dennoch für falsch: 
Statt Unerwünschtes zu verbannen, 
sollten die JournalistInnen lieber als 
„Gastgeber“ auftreten und mitdisku- 
tieren: Ein Mensch, dem man gegen- 
übertrete, werde sich „seltener wie ein 
Idiot verhalten, als ein Mensch um den 
sich niemand kümmert“ (Herrmann SZ 
02.09.2011, 15). 


USA 


Verbrechensprognose 
per Computer 


Die Polizei in Santa Cruz/Kalifornien 
versucht etwas, was immer wieder ver- 
geblich angegangen wurde: Mit ei- 
ner speziellen Software sollen Ort und 
Zeitpunkt von Straftaten vorhergesagt 
werden. Obwohl die Testphase noch 
lief, sprach der Polizist Zach Friend 
schon von einem Erfolg: Die Zahl der 
Einbrüche in der 60.000-Menschen- 
Stadt sei seit Juli um 16% gegenüber 
dem Vorjahreszeitraum gesunken. 
Die Polizei füttert die Computer mit 
Verbrechensstatistiken aus dem ver- 
gangenen Jahrzehnt und täglich aktua- 
lisierten Daten. Dann wird berechnet, 
welche Gegenden und Uhrzeiten etwa 
für Autodiebstähle oder Einbrüche be- 
sonders beliebt sind. Dahinter steckt 
die These, dass Kriminelle dazu nei- 
gen, ihre Tat am selben Ort und zur 
gleichen Zeit zu wiederholen, wenn sie 
einmal erfolgreich waren. Jeden Tag er- 
rechnet der Computer 10 „Hot Spots“, 
an denen Beamte Verdächtige beobach- 
ten und gegebenenfalls festnehmen. 
7 Kriminelle seien so seit Juli 2011 
verhaftet worden. Behörden in Los 
Angeles, Chicago und New York arbei- 
ten bereits mit ähnlichen Programmen 
(Der Spiegel 41/2011, 96). 
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USA 


Supreme Court stellt 
GPS-UÜberwachung in 
Frage 


Der Supreme Court, das oberste 
US-Gericht hat bei einer Anhörung 
am 08.11.2011 die Möglichkeiten zur 
Überwachung von Verdächtigen mit 
GPS-Technologie skeptisch beurteilt. 
Besonders irritierte die Richter die 
Aussage eines US-Regierungsvertreters, 
dass auch ihre Autos ohne richterli- 
che Anordnung monatelang mit einem 
Satellitenpeilsenderverfolgtwerdenkön- 
nen sollten. Ob Washington ein solches 
Verfahren tatsächlich für verfassungsge- 
mäß halte, wollte der Vorsitzende Richter 
John Roberts wissen. Michael Dreeben 
bejahte das für das Justizministerium, 
solange sich die Überwachung auf das 
öffentliche Straßenland beziehe. Dem 
Anwalt fiel es bei der gut einstündigen 
mündlichen Verhandlung nicht leicht, 
die Regierungslinie der nicht von einem 
Gericht kontrollierten GPS-Verfolgung 
zu verteidigen. Sechsmal fühlten sich die 
Verfassungshüter an den Roman „1984“ 
von George Orwellerinnert. Dreeben ver- 
suchte, das Anbringen von Peilsendern an 
Fahrzeugen als technische Fortsetzung 
klassischer Polizeiarbeit darzustel- 
len. Ermittelnde dürften auch ohne das 
Plazet eines Richters Mülltonnen durch- 
suchen, Verbindungsdaten abrufen oder 
Verdächtigen rund um die Uhr folgen, 
erklärte der Regierungsvertreter. Einen 
besonderen Schutz durch die Verfassung 
genössen alle Handlungen in den eigenen 
vier Wänden oder innerhalb eines Autos. 
Was eine Person der Außenwelt mittei- 
le, einschließlich ihrer Fortbewegung in 
der Öffentlichkeit, dürfe dagegen auf- 
gezeichnet und verfolgt werden. Hier 
gälten geringere Erwartungen an die 
Privatsphäre. 

Richter Samuel Alito gab zu beden- 
ken, dass es mit vernetzten Computern 
sehr einfach geworden sei, enorme 
Datenbestände anzuhäufen. Man kön- 
ne daher nicht sagen, dass sich mit der 
digitalen Technologie nichts verändert 
habe. Dreeben entgegnete, dass es nicht 
um die Rundum-Beschattung jedeR US- 
BürgerlIn gehe. Es ging im konkreten Fall 
um einen Drogendealer, gegen den es 


starke Verdachtsmomente gegeben hat. 
Insgesamt schätzte er, dass Behörden 
wie das FBI die Satellitenpeilung bis- 
lang in einigen tausend Fällen ein- 
gesetzt hätten. Nicht zufrieden zeig- 
ten sich die Verfassungshüter auch mit 
den Ausführungen des Anwalts der 
Gegenseite, Stephen Leckar, der den zu- 
nächst wegen Drogenhandels verurteil- 
ten US-Bürger Antoine Jones vertrat. 
Ein Berufungsgericht hatte das Urteil der 
ersten Instanz gegen den Beschuldigten 
aufgehoben, da die Ermittler kei- 
nen gültigen Dwurchsuchungsbefehl 
zu dessen GPS-Verfolgung vorwei- 
sen konnten. Dies wollte wiederum das 
Justizministerium nicht hinnehmen und 
schaltete den Supreme Court ein. Die 
Richter monierten, dass Leckar eben- 
falls keine klare Grenze zwischen gän- 
giger Polizeiarbeit und einem unverhält- 
nismäßigen Eingriff in die Privatsphäre 
Betroffener aufgezeigt habe. Den von 
ihm gemachten Vorschlag, eine GPS- 
Überwachung für einen Tag ohne 
Richtererlaubnis zur Bestätigung eines 
Anfangsverdachts durchführen zu kön- 
nen, hielten sie nicht für tragfähig. Mit 
einem Urteil ist im Frühsommer 2012 
zu rechnen (Krempl www.heise.de 
09.11.2011). 


USA 


DNA-Test für 
Todeskandidaten 


Ein Gericht in den USA hat den zum 
Tode verurteilten Häftling Hank Skinner 
am 03.11.2011, sechs Tage vor seinem 
Hinrichtungstermin, DNA-Tests ver- 
weigert, mit denen er seine Unschuld 
beweisen wollte. Er gebe keinen 
Hinweis darauf, dass diese Tests Hank 
Skinner entlasten könnten, begründe- 
te das Bezirksgericht in Texas seine 
Entscheidung. Ein Geschworenengericht 
in Texas hatte Skinner 1995 des dreifa- 
chen Mordes für schuldig befunden. Er 
soll am Silvestertag 1993 seine damalige 
Freundin und deren 20 und 22 Jahre al- 
ten Söhne in ihrem Haus getötet haben. 
Skinner gibt zu, zur Tatzeit im Haus ge- 
wesen zu sein, bestritt aber bis zuletzt 
seine Tat. Die von ihm geforderten 
Gentests an Beweismitteln vom Tatort, 
mit denen er nachweisen wollte, dass 
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Spuren an den Mordwerkzeugen nicht 
von ihm stammen, sondern auf einen 
anderen Täter hinweisen, hat die texani- 
sche Justiz seit mehr als einem Jahrzehnt 
immer wieder abgelehnt. 

Der Journalistik-Professor der North- 
western University, David Protess, 
hat mit Studierenden den Fall Skinner 
über Jahre untersucht und kam zu dem 
Schluss, dass DNA-Tests an Skinner, 
verglichen mit solchen an den Opfern, 
den Todeskandidaten vom Vorwurf des 
Mordes entlasten würden. 1999, als 
DNA-Analysen allgemein verfügbar 
waren, ließ ein Gericht die Haare unter- 
suchen, die am Tatort gefunden wurden. 
Als die Testergebnisse feststellten, dass 
keines der Haare von Skinner stammte, 
wurden alle weiteren Untersuchungen 
gestoppt. Zwei Jahre später verab- 
schiedete Texas ein Gesetz, das DNA- 
Analysen nur dann zulässt, wenn die 
Ergebnisse die Unschuld des vermeint- 
lichen Täters beweisen würden. Trotz 
des restriktiven Gesetzes konnte seit- 
dem die Unschuld von 45 zu Unrecht 
Verurteilten bewiesen werden. Nach vier 
vorangegangenen Aufschüben sollte die 
Vollstreckung am 0911.2011 stattfinden. 
Zwei Tage vor der Vollstreckung ordne- 
te dann das texanische Berufungsgericht 
an, den Antrag der Anwälte von Skinner 
auf Zulassung der DNA-Proben zu prü- 
fen Das Berufungsgericht befand jetzt, 
dass sich die Gesetzgebung zu DNA- 
Proben mehrfach geändert habe, was 
bisher nicht berücksichtigt worden sei 
(SZ 05./06.11.2011, 14; KN 05.11.2011, 
13; Häntzschel SZ 07.11.2011, 10; SZ 
10.11.2011, 9). 


USA 


Tochter stellt prügelnden 
Vater im Netz bloß 


Die heute 23jährige Tochter Hillary 
des texanischen Familienrichters 
William Adams stellte ihren Vater im 
Internet bloß, indem sie ein Video aus 
dem Jahr 2004 ins Netz stellte, wo zu se- 
hen ist, wie der Vater acht Minuten lang 
seine damals 16 Jahre alte Tochter mit 
einem Gürtel schlägt. Das Video wurde 
millionenfach angeklickt. Die Tochter 
begründete ihre Veröffentlichung da- 
mit, ihr Vater brauche Hilfe. Dieser er- 
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klärte den Medien, er habe seine Tochter 
damals einfach „disziplinieren“ wollen 
(SZ 04.11.2011, 12). 


USA 


Scientology spioniert 
Filmemacher aus 


Trey Parker und Matt Stone, die 
Macher von „South Park“, produzier- 
ten eine 2005 ausgestrahlte Episode mit 
dem Titel „Trapped in the closet“, in 
der sie sich derb über Scientology lu- 
stig machten. Während Scientology in 
Deutschland als Sekte öffentlich in der 
Kritik steht, wird die Organisation als 
autoritäre Religion in den USA weitge- 
hend akzeptiert. Das ändert nichts dar- 
an, dass die Kirchenbosse auch in den 
USA Kritik nicht witzig finden, wie 
jetzt der Scientology-Aussteiger Marthy 
Rathburn in seinem Blog offenleg- 
te. Rathburn dokumentiert in E-Mails, 
wie die Geheimdienstorganisation von 
Scientology, das „Office of Special 
Affairs“ (OSA), versuchte, Details 
aus dem Privatleben von Parker und 
Stone auszuspionieren. Das OSA ord- 
nete danach an, den Müll der South- 
Park-Mitarbeiter zu durchwühlen, um 
„Telefonrechnungen, Kontoauszüge, pri- 
vate Briefe‘ zu finden, in der Hoffnung, 
dabei auf „Schwächen“ zu stoßen, die 
man zur Einschüchterung nützen könne 
(SZ 31.10./01.11.2011, 17). 


Kanada 


Regierung will Internet 
schärfer überwachen 


Kanadische DatenschützerInnen, 
BürgerrechtlerInnen, AkademikerInnen, 
SicherheitsexpertInnen und _weite- 
re Unterzeichnende wenden sich in ei- 
nem offenen Brief an den kanadi- 
schen Ministerpräsidenten Stephen 
Harper gegen Pläne der Regierung, 
die Befugnis der Behörden zur 
Telekommunikationsüberwachung aus- 
zuweiten. Mit den geplanten Gesetzen 
würden zum Beispiel Internetprovider 
oder Anbieter sozialer Netzwerke 
zu Werkzeugen der Ermittler ge- 
macht, schreiben die bürgerrechtli- 


chen Organisationen und ExpertInnen 
und warnen vor Auswirkungen auf 
die Grundrechte. Die Watchdog- 
Gruppe „Open media.ca“, die den of- 
fenen Brief mit unterzeichnete, star- 
tete im Zusammenhang mit den 
geplanten Gesetzen den Aufruf „Stop 
Online Spying“. Über 45.000 Menschen 
hatten bis Ende August 2011 unterschrie- 
ben, um ihren Protest zum Ausdruck zu 
bringen. 

Das Vorhaben der Regierung sehe kei- 
ne ausreichenden Kontrollmöglichkeiten 
und Rechtsmittel vor, um einen 
Missbrauch zu verhindern. Gemäß dem 
Gesetzesentwurf sei für die Enthüllung 
einer Identität im Netz keine richterliche 
Genehmigung erforderlich und Daten 
dürften von Internet-Providern angefor- 
dert werden, und zwar nicht nur Name, 
Adresse, Telekommunikationsnummern 
und IP-Adressen, sondern auch Stand- 
orte von Handys und GPS-Geräten, 
Fotos und Kommentare in Sozialen 
Netzwerken. Behörden seien über durch- 
geführte Überwachungsmaßnahmen 
nicht berichtspflichtig. Unternehmen 
sollen die Daten über Nutzende län- 
ger speichern, wenn eine Behörde 
dies möchte — auch ohne richterlichen 
Beschluss. Die KritikerInnen verwei- 
sen in diesem Zusammenhang auf ähnli- 
che Regelungen des US-amerikanischen 
Patriot Act, die als verfassungswidrig 
einzustufen seien. 

Die nationale Datenschutzbeauftragte 
Jennifer Stoddart hatte gemeinsam mit 
regionalen Datenschutzbehörden be- 
reits im März 2011 einen Brief ans 
Ministerium für Öffentliche Sicherheit 
in Kanda geschrieben: „Zusammen ge- 
nommen würden die Gesetze ... die 
Privatrechte der Kanadier substanziell 
schwächen“. Die Gesetzesänderungen 
würden Ermittlern mehr Macht ge- 
ben, um digitale Informationen zu ver- 
folgen, zu suchen und in Besitz zu 
nehmen. Das alles, so kritisieren die 
DatenschützerInnen, würde darüber hin- 
aus nicht mit einer verstärkten unab- 
hängigen Kontrolle der Behörden ein- 
hergehen. „Mit derartigen Bedenken 
über dieses gruselige Spionage-Modell 
muss die Regierung erkennen, wie pro- 
blematisch ihre Pläne sind“, sagt Tamir 
Israel, Anwalt an der „Samuelson- 
Glushko Canadian Internet Policy & 
Public Interest Clinic“ auf „Open me- 
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dia.ca“. Israel hofft, dass die Regierung 
noch einmal umdenkt — oder wenigstens 
mehr Zeit einräumt für eine ordentliche 
Anhörung im Parlament. 

Die konservative Regierung un- 
ter Harper hat die Entwürfe für die 
Sicherheitsgesetze nach ihrem Sieg bei 
den vorgezogenen Neuwahlen im Juni 
2011 mit dem Versprechen eingebracht, 
sie innerhalb von 100 Tagen durchs 
Parlament zu bringen. Zeit für eine 
Expertenanhörungim Abgeordnetenhaus 
bleibt dabei nicht. Die KritikerInnen rie- 
ten eindringlich davon ab, das Vorhaben 
ohne eine sorgfältige Prüfung sei- 
ner möglichen Auswirkungen bereits 
Anfang September zu verabschie- 
den. Ein Sprecher des kanadischen 
Justizministerss Rob Nicholson hatte 
zuvor gegenüber dem Sender CBC er- 
klärt, dass die Initiative ausreichend 
Vorkehrungen zum Datenschutz enthalte. 
Der technische Fortschritt der vergange- 
nen zwei Jahrzehnte habe die einschlägi- 
gen Behörden vor Schwierigkeiten ge- 
stellt, die Sicherheit der KanadierInnen 
aufrechtzuerhalten, meinte der Regie- 
rungsvertreter. Bestehende Sicherungen 
der Privatsphäre im nationalen Straf- 
gesetzbuch würden beibehalten oder 
gar erweitert. Ohne richterliche An- 
ordnung könne die Polizei keine Infor- 
mationen erhalten (Krempl www.hei- 
se.de 22.08.2011; Havertz www.taz. 
de 24.08.2011; timestranscript.com 
21.09.2011). 


Mexiko 


Anonymous erklärte kurz- 
zeitig Drogenkartell den 
Krieg 


Im September 2011 erschien ein 
Mann mit Guy-Fawkes-Maske auf 
YouTube, der als Mitglied der Hacker- 
Organisation Anonymous der mäch- 
tigsten Killerbande Mexikos den 
Cyberkrieg erklärte: Er würde die Daten 
von Polizisten, Politikern, Reportern 
und gar Taxifahrern, die die besonders 
brutalen „Los Zetas“ gegen Schmier- 
geld unterstützten, ins Internet stellen, 
wenn ein entführter Online-Aktivist 
nicht sofort freigelassen werde. Diese 
Veröffentlichung könne, so der Hacker, 
die Folge haben, dass die enttarnten 
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Freunde der Drogenmafia möglicher- 
weise mit dem Tod rechnen müssen. 
Am 31.10. sagten die Hacker dann aber 
ihre „Operation Kartell“ wieder ab. Das 
Video hatten bereits Hunderttausende 
gesehen, Nachrichtensender aufder gan- 
zen Welt hatten es ausgestrahlt. Twitter- 
User @Sm0k34n0n schrieb: „Wir kön- 
nen das Leben unserer Kameraden nicht 
gefährden“ Cimenez SZ 02.11.2011, 12). 


Syrien 


Dissidentenüberwachung 
mit deutscher Technik 


Der syrische Geheimdienst setzt bei 
der Überwachung der seit über viele 
Monate andauernden Proteste offen- 
bar Technik der deutschen, zur Sohos- 
Gruppe gehörenden Firma Utimaco 
aus Oberursel ein. Das Unternehmen 
verwies darauf, keine Produkte direkt 
an das staatliche Unternehmen Syrian 
Telecommunications Esthablishment 
verkauft zu haben. Man habe die ita- 
lienische Firma Area beliefert, mit der 
man seit Jahren zusammenarbeite. Dass 
diese an das Assad-Regime weiterver- 
kauft habe, könne man nicht bestätigen. 
Neben der Utimaco-Software, die ab- 
gehörte Telekommunikationsleitungen 
mit den Rechnern in einem Über- 
wachungszentrum verbindet, soll auch 
Speichertechnik und Software zur Mail- 
Archivierung der US-Firma NetApp 
zum Einsatz kommen. Von dem franzö- 
sischen Unternehmen Qosmos stammt 
nach Presseberichten die Technik zur 
Überwachung der Kommunikations- 
netze. Die Hersteller sollen niemals di- 
rekt an Syrien geliefert haben, sondern 
immer nur an Area. Das fertige System 
ermögliche es Sicherheitsbeamten, 
Zielpersonen und ihre Kommunikation 
in Echtzeit zu verfolgen. Angeblich be- 
zahlt Syrien für die bereits 2008 beauf- 
tragte Anlage rund 13 Millionen Euro. 

Der Geschäftsführer von Area wollte 
zudenDetailsdesVertragskeine Stellung 
nehmen. Das Unternehmen halte sich an 
alle Gesetze und Exportbestimmungen. 
Die von der EU verhängten Sanktionen 
gegen Syrien betreffen nur den Verkauf 
von Waffen und das Eigentum syri- 
scher Funktionäre. Schon im April 
2011 hatte das Europäische Parlament 


schärfere Regeln für den Export von 
Überwachungstechnik gefordert. Bis 
zu einer Klärung der Vorwürfe habe 
Utimaco die Zusammenarbeit mit 
Area gestoppt. Vorangegangen war die 
Aufdeckung durch Hacker, dass bei 
der syrischen Telekom u. a. auch US- 
amerikanische Überwachungstechnik 
im Einsatz ist. Über die Verwendung 
von Utimaco-Software berichtete 
am 04.11.2011 der Wirtschaftsdienst 
Bloomberg unter Berufung auf 
Unterlagen und Insider. Der deut- 
sche Linken-Bundestagsabgeordnete 
Andrej Hunko hatte schon 14 Tage 
zuvor die Bundesregierung nach 
Exporten deutscher IT-Firmen in Dikta- 
turen und autokratische Regime ge- 
fragt und Utimaco benannt: „Diese 
Überwachungstechnik ist ein zentraler 
Teil der Repression in vielen Staaten; 
deshalb brauchen wir dafür endlich 
eine effiziente Ausfuhrkontrolle“ (Der 
Spiegel 45/2011, 18; www.heise.de 
06.11.2011). 


Japan 


Neuer Hackerangriff auf 
Sonys Online-Dienste 


Sonys Online-Dienste WUur- 
den erneut Ziel eines groß angeleg- 
ten Hackerangriffs. Der japanische 
Elektronik-Riese teilte mit, dass die 
Angreifer auf breiter Front versucht hät- 
ten, in Nutzerkonten bei Sonys Online- 
Diensten einzudringen. Betroffen seien 
zwischen dem 07. und dem 10.10.2011 
das Playstation Network (PSN), das Sony 
Entertainment Network (SEN) und Sony 
Online Entertainment (SOE) gewesen. 
In rund 93.000 Fällen sei es gelungen, 
in Konten einzudringen; diese seien vor- 
erst gesperrt worden. 60.000 Accounts 
bei PSN/SEN seien betroffen und 33.000 
bei SOE. Man werde die InhaberInnen 
der Konten per Mail informieren, eine 
Reaktivierungder Accounts erfordere ein 
Zurücksetzen der Zugangsinformationen 
mit sicheren Passwörtern. Kreditkarten- 
Informationen seien abernicht in Gefahr, 
versicherte Sony, auch sei nur bei ei- 
nem geringen Teil der kompromittier- 
ten Accounts vor der Sperre zusätzliche 
Aktivität festgestellt worden. 
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Gemäß den ersten Erkenntnissen 
kamen bei dem Angriff Passwort- 
Informationen zum Einsatz, die an an- 
derer Stelle entwendet worden sind. Die 
Daten seien aus anderen Passwortlisten 
anderer Unternehmen, Webseiten oder 
Quellen gekommen. Viele Menschen 
nutzen dasselbe Passwort bei verschie- 
denen Onlinediensten. Werden die 
Schutzmaßnahmen einer Firma ge- 
knackt, so sindauch andere Nutzerkonten 
in Gefahr. Die Angriffe hätten in 
Versuchen bestanden, gültige Accounts 
durch Ausprobieren mit langen Listen 
von Anmelde-IDs und Passwörtern 
zu finden. Im September 2011 holte 
sich Sony den ehemaligen ranghohen 
Beamten der US-Heimatschutzbehörde 
Philip Teitinger als IT-Sicherheitschef. 
Dieser betonte, der Einbruchversuch sei 
nur bei 0,1 % der Nutzerkonten erfolg- 
reich gewesen. 

Im April 2011 hatten es Unbekannte 
geschafft, sich Zugang zu Daten von 


mehr als 100 Millionen KundInnen von 
Online-Diensten des Konzerns zu ver- 
schaffen (DANA 2/2011, 80 ff.). Diese 
Angriffe hatten Sony zutiefst erschüttert. 
Nach dem ersten Einbruch gelang es den 
Angreifern trotz allen Anstrengungen 
des Konzerns über Wochen immer wie- 
der, in Websites oder Netzwerke von 
Sony einzudringen. Für Sony war es 
eine teure Erfahrung: Der Konzern mus- 
ste mehrere Online-Dienste wie das 
Playstation Network zeitweise vom Netz 
nehmen, die Sicherheitsarchitektur wur- 
de von Grund auf erneuert (www.heise. 
de 12.10.2011; SZ 13.10.2011, 23). 


Südkorea 


Daten von Internet- 
Spielen geklaut 


In Südkoera wurden Daten von 
13 Millionen AbonnentInnen ei- 


Technik-Nachrichten 


Smartphone- 
Bewegungssensoren 
analysieren Tippverhalten 


Moderne Smartphones sind in der 
Lage, Texte zu entschlüsseln, die an 
einem nahelegenen Computer ge- 
tippt werden. Patrick Traynor und 
Henry Carter vom Georgia Institute of 
Technology platzierten ein iPhone4 ne- 
ben einer gängigen Computertastatur 
und erfassten mit Hilfe der im Handy 
eingebauten Beschleunigungssensoren 
die Vibrationen der Tastatur beim 
Schreiben. Das Handy registrierte da- 
bei nicht einzelne Buchstaben, wohl 
aber Kombinationen von Anschlägen, 
für die jeweils die Position der 
Erschütterung auf der Tastatur (links 
— rechts) und die Entfernung zuein- 
ander erfasst wurde. Diese Abfolgen 
wurden mit einem elektronischen 
Wörterbuch abgeglichen, das rund 
58.000 Wörter enthielt. Bis zu 80% 
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eines getippten Textes konnten die 
Computerwissenschaftler auf die- 
se Weise korrekt entziffern. Am zu- 
verlässigsten waren die Ergebnisse, 
wenn das Handy nicht weiter als 7,5 
Zentimeter von der Tastatur entfernt 
lag und die Wörter mindestens aus drei 
Buchstaben bestanden. 

Die Beschleunigungssensoren ei- 
nes Smartphones sollen primär erken- 
nen, wie die Nutzerln ihr Telefon hält. 
Weil sie aber sehr sensibel sind, gibt es 
Handyspiele, die über Bewegungen der 
Nutzenden gesteuert werden. Anders 
als bei Handykamera, Mikrofon oder 
GPS-Ortung fragen entsprechen- 
de Apps die Nutzenden nicht, ob die 
Sensoren verwendet werden dürfen. 
So könnte eine Trojaner-App einge- 
schleust werden. Trayner meint: „Die 
Wahrscheinlichkeit, dass jemand auf 
diese Weise abgehört wird, ist der- 
zeit gering.“ Wenn es aber jemand 
ernsthaft versuche, sei es möglich. 
Die Gefahr sei jedoch zu vermeiden, 


nes Internet-Spiels der im Land ne- 
ben NVsoft führenden Internet- 
Unterhaltungsfirma Nexon Korea 
gestohlen. Die zuständige Aufsichts- 
behörde teilte am 24.11.2011 mit, 
Hacker hätten sich Namen, Ausweis- 
nummern und die Passwörter beschafft. 
Die Hacker sollen keine Informationen 
über finanzielle Transaktionen oder 
Kontonummern erlangt haben. Auch 
die AbonnentInnen im Ausland sei- 
en nicht betroffen. Der Vorfall ist der 
umfangreichste, seit Juli 2011 die 
Daten von 35 Mio. Nutzenden eines 
Internetportals von Sk Comms gehackt 
wurden (DANA 3/2011, 128). Die Spur 
führte damals nach China, dem im Jahr 
2011 u. a. auch die Hackerangriffe auf 
US-Rüstungsfirmen wie Lockheed oder 
auf das Google-Mailprogramm angela- 
stet werden (SZ 28.11.2011, 20). 


indem man sein Handy ausreichend 
weit weg von der Tastatur ablegt (SZ 
20.10.2011, 20). 


Martkforschung 
und Marketing per 
Gesichtsanalyse 


Videokameras erfassen die Blicke 
ins Schaufenster von potentiellen 
Kundinnen und eine Software ermittelt 
Alterund Geschlecht. Nach Feststellung 
vonGeschlechtund Alter wirdaufeinem 
Bildschirm im Schaufenster ein Clip 
abgespielt, der z. B. für eine Biermarke 
wirbt, die sich an junge Männer rich- 
ten soll. In den USA sind solche 
Formen der Marktforschung schon 
Realität. Das New Yorker Unternehmen 
Immersive Labs bietet ein entspre- 
chendes System zur Gesichtsanalyse 
an, dessen Software in Echtzeit fest- 
stellen können soll, wer da gerade vor 
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dem Schaufenster steht: Die Software 
soll zuverlässig das Geschlecht, das 
ungefähre Alter, die Verweildauer und 
die Aufmerksamkeit der PassantInnen 
einschätzen. Immersive Labs will 
zudem den Ladenbesitzenden eine 
Publikumsstatistik anbieten, wie sie 
von Facebook-Fanseiten bekannt ist: 
Wie viele Frauen, wie viele Männer 
welcher Altersgruppe sind wann vor 
dem Bildschirm stehen geblieben? Die 
Software soll seit November 2011 in 
Los Angeles, San Francisco und New 
York zum Einsatz kommen. Das New 
Yorker Unternehmen ist einer von 
vielen Anbietern, die derzeit solche 
Systeme für Publikumsanalysen in phy- 
sischen Räumen anbieten. 

Viele Firmen arbeiten daran, mit der- 
artigen digitalen Analysewerkzeugen die 
Realwelt zu erfassen. In Chicago haben 
gut 50 Bars ein Gesichtsanalysesystem 
des Unternehmens Scenetap installiert; 
die Software gibt auf einer Website an, 
wie hoch derzeit das Durchschnittsalter 
der BesucherInnen und wie das 
Frauen-Männer-Verhältnis ist. Das 
Kasino-Shopping-Hotel Venetian in 
Las Vegas nutzt laut Presseberichten 
Digital-Werbeplakate mit _integrier- 
ter Publikumsanalyse. Adidas und der 
Lebensmittelkonzern Kraft wollen 
noch im Jahr 2011 solche beobachten- 
de Werbung in US-Ladengeschäften te- 
sten. Wie zuverlässig Software aller- 
dings das Geschlecht von Fotografierten 
im Schummerlicht von Bars erken- 
nen kann, hängt von den eingesetzten 
Algorithmen ab. Da nicht bekannt ist, 
welche Verfahren Scenetap einsetzt, ist 
ein Urteil nicht einfach. 

Der Informatiker Ralph Gross von der 
Carnegie Mellon University führte aus, 
was generell mit den heute verfügbaren 
Algorithmen zur Gesichtsentdeckung 
und -analyse umsetzbar ist: Gesichter 
werden generell auch in schlechten 
Lichtverhältnissen gut entdeckt, oft 
mit einer Trefferquote von 90 Prozent 
und mehr. Geschlechtserkennung funk- 
tioniert auch nachweislich gut, in ei- 
nigen Studien wurden Trefferquoten 
von nahezu 90 Prozent erreicht. An der 
Zuordnung von entdeckten Gesichtern 
zu Altersgruppen arbeiten Forschende 
erst seit fünf Jahren intensiv, diese 
Aufgabe ist schwieriger zu lösen, die 
Trefferquoten sind derzeit niedriger als 
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bei der Geschlechtserkennung. Es gibt 
mehrere Verfahren, die Aufmerksamkeit 
messen, zum Beispiel ob eine Person 
frontal zum Bildschirm steht oder wohin 
sie blickt; Letzteres ist erheblich schwie- 
riger zu analysieren. 

Anbieter dieser Analyseprogramme 
betonen, dass ihre Systeme nicht 
die Identität der Gefilmten feststel- 
len. Die Software erkenne nur, ob ge- 
rade Gesichter gefilmt werden, nicht 
wem das Gesicht jeweils gehört. Der 
Begriff Gesichtsdetektion und -analyse 
ist für solche Verfahren treffender. Die 
Software Shore des Fraunhofer-Instituts 
für Integrierte Schaltungen (IIS) kann 
von Aufnahmen auf Altersgruppe, 
Geschlecht, Gesichtsausdruck (fröhlich, 
traurig) schließen. Außerdem analysiert 
das Programm die Position von Augen, 
Mund und Nase, die Neigung und 
Drehung des Kopfes, und wie weit Augen 
und Mund geöffnet sind. Fraunhofer- 
Forscher Jens-Uwe Garbas betont: 
„Eine Erkennung von Personen durch 
einen Abgleich mit einer Datenbank 
ist bei unserem Verfahren ausdrücklich 
nicht möglich.“ Außerdem würde die 
Fraunhofer-Software keine Daten spei- 
chern, durch die man aufeinen bestimm- 
ten Nutzer rückschließen könne. Auf die 
Frage, wie schwierig es sei, entsprechen- 
de Erkennungsfunktionen nachzurüsten, 
antwortet Garbas: „Das kommt natürlich 
auf das System an.“ Da es sich bei Shore 
um ein Detektionsverfahren handele, sei 
das nur mit erheblichem Aufwand mög- 
lich. 

Unbestreitbar lässt sich die für 
Gesichtsdetektion aufgebaute Infra- 
struktur auch zur Gesichtserkennung 
nutzen. Wie nah diese Einsatzszenarien 
einander sind, zeigt das japanische 
Unternehmen NEC. Die Firma ist nach 
eigenen Angaben führend auf dem 
Markt der biometrischen Lösungen - der 
Marktanteil liegt bei über 60 Prozent. 
NEC liefert Überwachungslösungen 
für Flughäfen. NEC wirbt in diesem 
Zusammenhang auch für die eigene 
Gesichtserkennungssoftware. Sie könne 
„Sicherheitsleute benachrichtigen, wenn 
Reisende als Personen identifiziert wer- 
den, die aufeiner Beobachtungsliste regi- 
striertsind“. Außerdemkönne ein System 
aus Überwachungskameras, Gesichts- 
erkennungssoftware und Porträtdaten- 
banken auch nach Kriterien durchsucht 


werden wie „Kleidung in bestimmten 
Farben, Accessoires wie Gehstöcke, 
Geschlecht, Alter und Rasse“. NEC 
bietet vergleichbare Technologie auch 
zur Marktforschung an. Die Software 
FieldAnalyst wertet Video-Feeds von 
Überwachungskameras aus, um fest- 
zustellen, welche Zielgruppen zu wel- 
cher Zeit in welchen Bereichen etwa ei- 
nes Einkaufszentrums zu finden sind. Die 
Software kann laut NEC-Eigenwerbung 
Altersgruppen, Geschlecht, Aufenthalts- 
dauer an bestimmten Orten und 
Besucherzahlen erfassen — personenbe- 
zogene Informationen der Fotografierten 
würden dabei nicht gespeichert. 

Trotz dieser DBeteuerungen ist 
klar, dass es leichter ist, vorhande- 
ne Gesichtsanalyse-Infrastruktur mit 
Erkennungsprogrammen aufzurüsten, 
als ein Überwachungssystem neu aufzu- 
bauen. Hierauf verwies der Informatiker 
Ralph Gross von der Carnegie Mellon 
University: „Wenn die Infrastruktur 
für die Aufnahme, die Bildübertragung 
und Ergebnisübertragung installiert ist, 
könnte nur ein Software-Upgrade nötig 
sein, um eine Identifizierungsfunktion 
nachzurüsten.‘“ Datenbanken, über die 
man Gesichtern Namen zuordnen kann, 
sind heute schon frei verfügbar. Bei 
Facebook sind zum Beispiel die Namen 
und die als Porträtfoto eingestellten 
Aufnahmen frei zugänglich. Ralph 
Gross hat mit KollegInnen von der 
Carnegie Mellon University in mehreren 
Versuchen nachgewiesen, dass es allein 
mit Hilfe der Facebook-Datenbank und 
gängiger Gesichtserkennungssoftware 
möglich ist, in Echtzeit den Namen fo- 
tografierter Personen herauszufinden. 
Derzeit verhindert allein die verfüg- 
bare Rechenkraft, dass man beispiels- 
weise das Porträt eines Unbekannten 
mit allen Facebook-Profilen in einem 
Land abgleichen kann. Auf die Frage, 
wie schnell sich das ändern wird, meint 
Gross: „Es ist eher eine Frage von weni- 
gen Jahren, bis das möglich ist, zumin- 
dest auf Großstadt-Ebene.“ Vielleicht 
werden dann die Stylingtipps gegen 
Gesichtserkennung, wie sie der Künstler 
Adam Harvey gibt, in naher Zukunft 
in Ratgebern von Datenschützern auf- 
tauchen (Litschka www.spiegel.de 
17.11.2011). 
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Rechtsprechung 


EuGH 


Klagen wegen Internet- 
Persönlichkeits- 
verletzungen beim 
Wohnsitzgericht 


Der Europäische Gerichtshof (EuGH) 
hat mit Urteil vom 25.10.2011 ent- 
schieden, dass bei Verletzungen von 
Persönlichkeitsrechten durch Inhalte 
auf einer Website (Texte, Bilder, 
Videos ...), die vom Ausland aus ins 
Internet gestellt wurden, im Inland ge- 
klagt werden kann (Az. C-509/09 und 
C-161/10). Ausgangspunkt waren 
Klagen in Deutschland und Frankreich. 
Zwei Brüder wurden damals in Deutsch- 
land wegen Mordes verurteilt. Eine 
österreichische Gesellschaft berich- 
tete über diesen Rechtsstreit mit vol- 
ler Namensnennung. Die Brüder woll- 
ten Unterlassung fordern, doch von der 
Gesellschaft wurde die internationale 
Zuständigkeit des BGH angezweifelt. 
In Frankreich war der Schauspieler O. 
Martinez vor das Tribunal de Grande 
Instance de Paris gezogen, weil die bri- 
tische Zeitung Sunday Mirror (MGN) 
einen in Englisch verfassten Artikel in 
Wort- und Bildform im Internet veröf- 
fentlichte. In diesem Artikel wurde über 
private Details berichtet. Martinez und 
sein Vater rügten eine Verletzung ihres 
Privatlebens sowie des Rechts am eige- 
nen Bild. MGN meinte, das Tribunal de 
Grande Instance sei nicht zuständig, da 
kein hinreichend enger Bezug zwischen 
der Veröffentlichung und einem Schaden 
in Frankreich dargestellt wurde. 

Der EuGH entschied nun, dass die 
Opfer von mittels des Internets begange- 
ner Persönlichkeitsverletzungen wegen 
des gesamten entstandenen Schadens die 
Gerichte ihres Wohnsitzmitgliedstaats 
anrufen können. Der Betreiber einer 
Website, für die die Richtlinie über den 
elektronischen Rechtsverkehr gilt, darf 
jedoch in diesem Staat keinen strengeren 
alsdenimRechtseines Sitzmitgliedstaats 
vorgesehenen Anforderungen unterwor- 
fen werden. Ebenso kann ein Gericht je- 
des Mitgliedstaates angerufen werden, 
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in dessen Hoheitsgebiet ein im Internet 
veröffentlichter Inhalt zugänglich ist 
oder war. Logisch und sinnvoll ist hier- 
bei allerdings die Einschränkung, dass 
dann nur über den Schaden entschie- 
den werden kann, der in dem jeweili- 
gen Land entstanden ist. Bei Klagen im 
„eigenen“ Land des Opfers kann voll- 
umfänglich über den gesamten Schaden 
entschieden werden. Der Urheber der im 
Internet veröffentlichten Inhalte kann 
aber auch in seinem eigenen Land ver- 
klagt werden (Wagenknecht www.recht- 
ambild.de 27.10.2011). 


BGH 


Videokamera in 
Klingelanlage erlaubt 


Der Bundesgerichtshof hat mit Urteil 
vom 08.04.2011 entschieden, dass der 
nachträgliche Einbau einer Videoanlage 
im gemeinschaftlichen Klingeltableau 
gemäß $ 22 Abs. 1 WEG verlangt wer- 
den kann, wenn die Kamera nur durch 
Betätigung der Klingel aktiviert wird, 
eine Bildübertragung allein in die 
Wohnung erfolgt, bei der geklingelt 
wurde, die Bildübertragung nach spä- 
testens einer Minute unterbrochen wird 
und die Anlage nicht das dauerhafte 
Aufzeichnen von Bildern ermöglicht 
(Az. V ZR 210/10). 

Die theoretische Möglichkeit einer 
manipulativen Veränderung der Anlage 
rechtfertigt nicht die Annahme einerüber 
das Maß des $ 14 Nr. 1 WEG hinausge- 
henden Beeinträchtigung. Ein Nachteil 
liegt erst vor, wenn eine Manipulation 
aufgrund der konkreten Umstände hin- 
reichend wahrscheinlich ist. Der nach- 
trägliche Einbau einer Videokamera am 
Klingeltableau der Wohnanlage ist eine 
bauliche Veränderung des gemeinschaft- 
lichen Eigentums, die nur beschlossen 
oder verlangt werden kann, wenn jede 
WohnungseigentümerIn zustimmt, de- 
ren Rechte durch die Maßnahme über 
das in $ 14 Nr. 1 WEG bestimmte Maß 
hinaus beeinträchtigt werden. Gibt es für 
die anderen WohnungseigentümerlInnen 
keinen über das bei einem geordneten 


Zusammenleben unvermeidliche Maß 
hinausgehenden Nachteil, ist nach $ 22 
Abs. 1 Satz 2 WEG ihre Zustimmung 
zu der beabsichtigten baulichen Verän- 
derung nicht erforderlich. Nur konkrete 
und objektive Beeinträchtigungen gelten 
als ein solcher Nachteil; entscheidend 
ist, ob sich nach der Verkehrsanschauung 
ein WohnungseigentümerInnen in der 
entsprechenden Lage verständlicherwei- 
se beeinträchtigt fühlen kann. 

Eine Beeinträchtigung der Woh- 
nungseigentümerlInnen ist nicht bereits 
deswegen zu verneinen, weil sie ihrer- 
seits in der Eingangshalle eine Kamera 
angebracht haben, die laufend Video- 
aufzeichnungen fertigt. Nicht ent- 
schieden wurde, ob eine solche Video- 
überwachungzulässigist. Jedenfallsliegt 
in der einvernehmlichen Videokontrolle 
eines bestimmten Teils des Wohnhauses 
nicht die generelle Zustimmung der 
Wohnungseigentümer zu Eingriffen 
in ihr Persönlichkeitsrecht durch Aus- 
dehnung der Videoüberwachung auf an- 
dere Bereiche. Im vom BGH entschie- 
denen Fall ging es der Klägerin nicht 
darum, eine Videokamera zu installie- 
ren, die eine dauernde Beobachtung und 
Kontrolle der anderen Hausbewohner 
oder sie betreffender Besucher ermög- 
licht. Vielmehr soll die Kamera nur 
durch Betätigung der Klingel aktiviert 
werden können, wobei ein Bild des 
Eingangsbereichs allein in die Wohnung 
übertragen werden soll, bei der ein 
Besucher geklingelt hat. Außerdem soll 
die Bildübertragung nach einer Minute 
automatisch unterbrochen werden. Auf 
diese Weise soll der Klägerin die Mög- 
lichkeit verschafft werden, durch eine 
zeitlich begrenzte Bildübertragung die 
bei ihr klingelnde Besuchern zu iden- 
tifizieren und über deren Einlass in das 
Haus zu entscheiden. 

In diesen engen Grenzen bewirkt die 
Maßnahme keine Beeinträchtigung des 
Persönlichkeitsrechts der Wohnungs- 
eigentümerInnen. Es erfolgt weder eine 
Überwachung des Eingangsbereichs für 
längere Zeiträume oder mit Regelmäßig- 
keit noch ist die Videoübertragung dar- 
auf angelegt, sämtliche BenutzerInnen 
des Hauseingangsbereichs abzubilden. 
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Andere WohnungseigentümerInnen wer- 
den nur dann bildlich erfasst, wenn sie 
sich zeitgleich mit einem bei der Kläge- 
rin klingelnden Besucher im Erfassungs- 
bereich der Kamera aufhalten. Durch 
eine derart zufällige Einbeziehung ei- 
nes Wohnungseigentümers in die 
Bildübertragung erleidet sie keinen über 
das bei einem geordneten Zusammen- 
leben unvermeidliche Maß hinausge- 
henden Nachteil. 

$ 6b BDSG, dessen Wertungen im 
Rahmen des $ 14 Nr. 1 WEG zu berück- 
sichtigten sind, steht der Zulässigkeit der 
Anbringung der fraglichen Videokamera 
im Klingeltableau nicht entgegen. 
Nach $ 6b Abs. 1 Nr. 2 BDSG ist die 
Videoüberwachung öffentlich zugäng- 
licher Räume zulässig, soweit sie zur 
Wahrnehmung des Hausrechts erfor- 
derlich ist und keine Anhaltspunkte be- 
stehen, dass schutzwürdige Interessen 
der Betroffenen überwiegen. Zum öf- 
fentlich zugänglichen Raum zählt auch 
der jedermann zugängliche Eingangs- 
bereich einer privaten Haus- oder 
Wohnungstür. Die Videoklingelanlage 
dient dem Zweck, nur solchen Personen 
Einlass in das Haus zu gewähren, über 
deren Identität oder Lauterkeit sich die 
Hausrechtsinhaberin vergewissert hat. 
Dies kann nicht durch mildere, ebenfalls 
geeignete Mittel erreicht werden. Auch 
stehen keine überwiegenden Interessen 
der die Klingel betätigenden Besucher 
entgegen, wenn die — zeitlich eng be- 
grenzte — Bildübertragung allein zum 
Zwecke ihrer Identifizierung und zur 
Einlasskontrolle durch die angeklingelte 
Hausbewohnerin erfolgt. 

Der Auffassung, ein unzulässiger 
Eingriff in das Persönlichkeitsrecht 
der übrigen Wohnungseigentümer sei 
nur dann zu verneinen, wenn jedwe- 
de Manipulation oder Möglichkeit zum 
anderweitigen Betrieb der Videoanlage 
von vorneherein ausgeschlossen ist, ist 
der BGH nicht gefolgt. Allein die fern 
liegende, mehr oder weniger theoreti- 
sche Möglichkeit, durch manipulative 
Eingriffe die Konfiguration derAnlage so 
zu ändern, dass die Videokamera unab- 
hängig von einem Klingeln aktiviert wer- 
den kann, rechtfertigt nicht die Annahme 
einer über das Maß des $ 14 Nr. 1 WEG 
hinaus gehenden Beeinträchtigung der 
übrigen _WohnungseigentümerInnen. 
Das bloße Risiko einer Beeinträchtigung 
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ist noch keine Beeinträchtigung. Ein 
Nachteil liegt erst vor, wenn durch die 
Videoanlage die Beeinträchtigung einer 
anderen Wohnungseigentümerln hinrei- 
chend wahrscheinlich ist (www.rechts- 
lupe.de 27.05.2011; KN 15.10.2011 
WuBN). 


BGH 


Hostprovider für 
Persönlichkeitsverletzung 
verantwortlich 


Der Bundesgerichtshof (BGH) stellte 
mit Urteil vom 25.10.2011 klar, dass sich 
Opfer von Persönlichkeitsverletzungen 
im Internet an die Gerichte ihres 
Heimatlandes wenden können (Az. VI 
ZR 93/10). Der Betroffener muss dem 
Provider - hier ging es um Google — dar- 
legen, dass in einem seiner Blogs gegen 
Recht verstoßen wurde. Dieser Hinweis 
müsse „so konkret gefasst‘ sein, das er 
„ohne eingehenderechtliche und tatsäch- 
liche Überprüfung bejaht werden kann“. 
Diese Beanstandung muss der Provider 
dann an den Blog-Verantwortlichen 
weiterleiten. Äußert sich dieser nicht, 
muss der Eintrag gemäß der Karlsruher 
Entscheidung gelöscht werden. Beharrt 
der Blogger jedoch auf seinen Aussagen, 
muss der Betroffene sich bemühen, die 
Rechtsverletzung zu belegen. Kann 
er das nicht, bleibt der beanstandete 
Eintrag im Netz, gelingt der Nachweis, 
muss er gelöscht werden. Für solche 
Fälle sind demnach deutsche Gerichte 
zuständig, auch wenn der Provider sei- 
nen Sitz im Ausland hat. Google zeig- 
te sich erleichtert darüber, dass das 
Unternehmen nicht alle Inhalte vorab 
auf ihre Rechtmäßigkeit prüfen müsse 
oder Behauptungen schon „auf Zuruf“ 
löschen müsse. Im konkreten Fall war in 
einem Mallorca-Blog ein Mann mit vol- 
ler Namensnennung beschuldigt wor- 
den, er habe mit Firmen-Kreditkarte 
Rechnungen eines Sexclubs bezahlt. Da 
der Autor nicht bekannt war, verklagte 
der Betroffene Google als Provider und 
bekam vom Oberlandesgericht Hamburg 
Recht. Der BGHhob diese Entscheidung 
nun auf und verwies sie zur weiteren 
Prüfung zurück. Ausdrücklich billig- 
ten die Karlsruher Richter die Ansicht 
der Vorinstanzen, dass hier deutsches 


Recht Anwendung findet (PE BGH Nr. 
169 25.10.2011; Müller www.faz.net 
25.10.2011). 


BGH 


Google darf Bilder zei- 
gen, die einmal rechtmä- 
Rig im Netz stehen 


Der für das Urheberrecht zuständi- 
gel. Zivilsenat des Bundesgerichtshofs 
(BGH) hat am 19.10.2011 erneut ent- 
schieden, dass Google nicht wegen 
Urheberrechtsverletzung in Anspruch 
genommen werden kann, wenn ur- 
heberrechtlich geschützte Werke in 
Vorschaubildern ihrer Suchmaschine 
wiedergegeben werden (Az. I ZR 
140/10 — Vorschaubilder II). In dem 
Urteil stellt der BGH klar, dass eine 
die Rechtswidrigkeit des Eingriffs 
ins Urheberrecht ausschließende Ein- 
willigung auch dann vorliegt, wenn 
eine Abbildung eines Werkes von ei- 
nem Dritten mit Zustimmung des 
Urhebers ohne Schutzvorkehrungen 
ins Internet eingestellt worden ist. Der 
Kläger hatte Dritten das Recht einge- 
räumt, das Lichtbild im Internet öffent- 
lich zugänglich zu machen. Es sei all- 
gemein bekannt, dass Suchmaschinen, 
die das Internet in einem automatisier- 
ten Verfahren nach Bildern durchsu- 
chen, nicht danach unterscheiden kön- 
nen, ob ein aufgefundenes Bild von 
einem Berechtigten oder einem Nicht- 
berechtigten ins Internet eingestellt 
worden ist. Deshalb kann und darf der 
Betreiber einer Suchmaschine eine sol- 
che Einwilligung dahin verstehen, dass 
sie sich auch auf die Anzeige von sol- 
chen Abbildungen in Vorschaubildern 
erstreckt, die ohne Zustimmung des 
Urhebers ins Internet eingestellt wor- 
den sind. Ein Fotograf habe aber die 
Möglichkeit, die Veröffentlichung im 
Internet nur unter der Auflage zu gestat- 
ten, dass der Webseitenbetreiber tech- 
nische Schutzvorkehrungen verwendet, 
damit ein Foto nicht in Suchmaschinen 
angezeigt wird. Offen blieb nach dem 
Urteil, wie Bilder zu beurteilen sind, 
die komplett illegal im Netz veröffent- 
licht sind (BGH PE 19.10.2011, juris. 
bundesgerichtshof.de; www.satl.de 
19.10.2011). 
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LG Aschaffenburg 


Betreiber von Facebook- 
Fanpages unterliegen 
Impressumgspflicht 


Im Rahmen eines einstweili- 
gen Verfügungsverfahrens stellte das 
Landgericht (LG) Aschaffenburg mit 
Beschluss vom 19.08.2011 fest, dass 
NutzerInnen von „Social Media“ 
wie Facebook-Accounts nach $ 5 
Telemediengesetz (TMG) eine eige- 
ne Anbieterkennung vorhalten müs- 
sen, wenn die Accounts zu Marketing- 
zwecken benutzt werden und nicht 
nur eine reine private Nutzung vor- 
liegt (Az. 2 HK O 54/11). Im vorlie- 
genden Fall hatte die Antragsgegnerin 
auf der Facebook-Seite kein eigenes 
Impressum, sondern nur Angaben zur 
Anschrift und zur Telefonnummer. Zu 
den Angaben über den Geschäftsführer 
der Antragsgegnerin kam man nur über 
den Punkt „Info“ durch Anklicken zur 
eigentlichen Website und von da zum 
Punkt Impressum, dem die verantwort- 
liche juristische Person zu entnehmen 
war. 

Das LG führt dazu aus, dass nach 
85 Abs. I Nr. 1 TMG der Dienstanbieter 
mit Namen, Anschrift und, bei juristi- 
schen Personen, der Rechtsform sowie 
der Vertretungsberechtigte leicht er- 
kennbar sein müssen, was im vorlie- 
genden Fall jedoch nicht der Fall war. 
Zu den Angaben des Geschäftsführers 
der Antragsgegnerin kam man nur 
nach mehreren Schritten auf der 
Impressums-Seite der Webseite der 
Antragsgegnerin. Die leichte Erkenn- 
barkeit war damit nicht gegeben. 
Die Pflichtangaben müssen einfach, 
ohne langes Suchen und effektiv op- 
tisch wahrnehmbar sein. Bezüglich 
der Bezeichnung des Links sind 
Bezeichnungen wie z. B. „Nutzer- 
informationen“ mangels Klarheit ab- 
zulehnen. Deshalb liege bereits in der 
Bezeichnung „Info“ ein Verstoß gegen 
$ 5 Telemediengesetz vor. Es müsse zu- 
dem klar sein, auf welche Telemedien 
sich das Impressum bezieht. Wenn auf 
ein Impressum verlinkt wird, muss dort 
auch angegeben werden, dass sich die- 
ses Impressum auch auf die Facebook- 
Seite bezieht. 
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Eine Standard-Unternehmensseite 
bei Facebook sieht keinen Reiter 
„Impressum“ vor. Vielmehr ist nur der 
Reiter „Info“ vorhanden, der aber nach 
Ansicht des LG Aschaffenburg gerade 
nicht geeignet ist. Bei Twitter hat man 
gar keine Möglichkeit ein Impressum di- 
rekt einzubinden. Es muss daher zumin- 
dest sichergestellt werden, dass das ver- 
linkte Impressum sich ausdrücklich auch 
auf die angebotenen Social Media Seiten 
bezieht (Schmidt www.it-rechts-praxis. 
de 27.10.2011). 


VG Berlin 


Polizei-Namensschilder 
rechtmäßig 


Die umstrittenen Namens- und 
Nummernschilder für die PolizistInnen 
Berlins sind zumindest hinsichtlich des 
Mitbestimmungsrechts nicht zu bean- 
standen. Das Berliner Verwaltungs- 
gericht (VG) verneinte mit Beschluss 
vom 16.11.2011, dass die Anweisung 
nicht mitbestimmungspflichtig ist und 
wies damit eine Klage des Gesamt- 
personalrates der Polizei ab (Az. VG 
60 K9.11). Das Gremium hatte moniert, 
rechtswidrig nicht ausreichend beteiligt 
worden zu sein. Berlin hatte nach jah- 
relangen Querelen als erstes Bundesland 
PolizistInnen verpflichtet, Schilder 
mit Namen oder einer fünfstelligen 
Dienstnummer zu tragen (vgl. DANA 
1/2011, 19). Der frühere Polizeipräsident 
Dieter Glietsch hatte eine entspre- 
chende Geschäftsanweisung erlassen. 
Kompromiss war, dass die BeamtInnen 
zwischen Nummer und Namen selbst 
wählen können. Seit Juli 2011 wurde die 
Kennzeichnung schrittweise eingeführt. 
Laut Gewerkschaft tragen rund 13.000 
Berliner PolizistInnen die Schilder an ih- 
rer Uniform. Sie haben beide Varianten 
bekommen. Der Bund lehnt dagegen 
eine individuelle Kennzeichnungspflicht 
für die BundespolizistInnen ab. Sie wür- 
den auch ohne Kennzeichnung in breiten 
Teilen der Bevölkerung hohes Ansehen 
genießen. 

Der Berliner Kompromiss zum 
Tragen der Schilder sei ohne den 
Gesamtpersonalrat von einer Einigungs- 
stelle geschlossen worden, kritisierte des- 
sen Vorsitzender, Karl-Heinz Dropmann. 


Eine Geschäftsanweisung reiche nicht 
aus. Laut Verwaltungsrichter Johann 
Weber ging es bei der Feststellungsklage 
nicht darum, ob die Kennzeichnung 
von PolizistInnen sinnvoll oder nicht 
sei. Da das Tragen der Schilder nicht 
den Umgang der PolizistInnen unter- 
einander regele, sondern sich auf die 
Erfüllung ihres Dienstes nach außen — 
als Service für die BürgerInnen - rich- 
te, müsse die Personalvertretung nicht 
beteiligt werden, begründete er die 
Ablehnung. Der Gesamtpersonalrat 
lehnte die Kennzeichnung ebenso ab 
wie die Gewerkschaft der Polizei (GdP). 
Sie finden, dass PolizistInnen durch die 
Identifizierung in der Öffentlichkeit ge- 
fährdet seien. Denn BeamtInnen müs- 
sten damit rechnen, bedroht zu wer- 
den. Auch könnten die Familien der 
BeamtInnen ausspioniert werden. 
Mittlerweile haben sich SPD und 
CDU in den Koalitionsverhandlungen 
darauf geeinigt, dass die Nummern 
künftig in einem festen Rhythmus ge- 
ändert werden sollen. Wer will, kann 
aber auch künftig ein Namensschild 
an der Uniform tragen. Der scheiden- 
de Innensenator Ehrhart Körting (SPD) 
wollte die individuelle Kennzeichnung, 
damit die Polizei in der Hauptstadt den 
Menschen noch offener und bürger- 
naher begegnen könne. Die Berliner 
GdP kündigte weitere Klagen vor dem 
VG Berlin von KollegInnen gegen die 
„Zwangs-Kennzeichnung“ an. Wie 
Vize-Landeschef Detlef Herrmann sag- 
te, werden derzeit vier Fälle vorbereitet. 
Diese PolizistInnen haben Widerspruch 
gegen das Tragen der Schilder einge- 
legt und ablehnende Antworten bekom- 
men (www.welt.de//regionales/berlin/ 
16.11.2011; SZ 17.11.2011, 7). 


ArbG Düsseldorf 


Heimliches Video nicht 
verwertbar 


Das Arbeitsgericht (ArbG) Düsseldorf 
entsched am 03.05.2011, dass 
Aufnahmen aus heimlichen Video- 
aufzeichnungen eines Arbeitgebers vor 
Gericht grundsätzlich nicht verwertbar 
sind (Az. 11 Ca 7326/10). Eine Ausnahme 
gilt allenfalls, wenn bereits zuvor gegen 
einen Mitarbeiter der konkrete Verdacht 
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einer Straftat bestanden hat. Das ArbG 
gab der Kündigungsschutzklage eines 
Arbeitnehmers statt. Dessen Arbeitgeber 
hatte den in einer Brauerei Beschäftigten 
mittels heimlicher Videoaufzeichnungen 
überführt, Bier aufeigene Rechnung ver- 
kauft zu haben. Das Gericht wertete die 


daraufhin ausgesprochene Kündigung 
als rechtswidrig. Der Arbeitgeber habe 
keinen Beweis für seinen Vorwurf vor- 
gelegt. Das Video sei ein so gravieren- 
der Eingriff in das Persönlichkeitsrecht 
des Mitarbeiters, dass es gerichtlich 
nicht verwertbar sei. Nur wenn er diesen 


Mitarbeiter schon konkret im Verdacht 
gehabt hätte, wäre die Aufzeichnung 
zulässig gewesen (Kieler Nachrichten 
19.11.2011, Anzeigen VI; PM ArbG 
vom 3.5.2011; ebenso mit gleichem 
Datum Az. 9 BV 183/10). 


Jahrestagung 2011 des FIfF in Kooperation mit der Hochschule München 


Dialektik der Informationssicherheit 


Unter dem Motto Interessenskonflikte 
bei Anonymität, Integrität und Vertrau- 
lichkeit trafen sich vom 11. bis 13. 
November 2011 an der Hochschule 
München Expertinnen und Experten aus 
Wissenschaft, Wirtschaft und Technik 
mit interessierten Bürgerinnen und 
Bürgern, um sich von Freitagabend bis 
Sonntagvormittag mit der Sicherheit von 
Information und Daten auseinanderzu- 
setzen. 

In allen Bereichen der Gesellschaft 
nimmt der Rechnereinsatz laufend zu; 
das Internet ist nicht nur für Industrie, 
Handel und Behörden, sondern auch für 
den Privatbereich zu einem zentralen 
Teil der Infrastruktur geworden. Damit 
ist die Sicherheit der Informationen 
wichtiger als je zuvor; aber sie ist durch 
mächtige Interessen bedroht. Auf allen 
Ebenen entstehen Konflikte. 

Der Bayerische Landesbeauftragte für 
den Datenschutz, Dr. Thomas Petri, be- 
leuchtete in seinem Einführungsvortrag 
die Vorratsdatenspeicherung aus EU- 
rechtlicher und verfassungsrechtlicher 
Perspektive. Er stellte dabei den Weg 
der Vorratsdatenspeicherung dar: von 
der mehrmaligen Ablehnung durch den 
Bundestag, zuletzt im Februar 2005, über 
die EU-Richtlinie 2006, deren Umsetzung 
in nationales Recht 2007 und die Ab- 
lehnung durch das Bundesverfassungs- 
gericht 2010 bis hin zur heutigen Debatte 
um Wiedereinführung, Quick-Freeze und 
Quick-Freeze-Plus. Anschließend disku- 
tierten Constanze Kurz, Sprecherin des 
Chaos Computer Clubs, Enno Rey von 
der IT-Sicherheitsfirma ERNW, Michael 
George, bayerischer Verfassungsschützer 
im Bereich Wirtschaftsspionage, Thomas 
Petri und Rainer Gerling, IT-Sicherheits- 
und Datenschutzbeauftragter der Max- 
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Planck-Gesellschaft. Sie behandelten 
die Wechselwirkungen der Sicher- 
heitsaspekte Anonymität, Integrität und 
Vertraulichkeit an konkreten Beispielen 
aus dem privaten Bereich der Bürger, aus 
der Wirtschaft und der Arbeit staatlicher 
Einrichtungen. Wie nicht anders zu erwar- 
ten, ergabsich eine lebhafte Diskussion, in 
der unterschiedliche Wertvorstellungen, 
unterschiedliche Ziele und unterschied- 
liche Vorstellungen politischen Handelns 
aufeinandertrafen. 

Am Samstag wurden Einzelaspekte 
vor allem der Datensicherheit und des 
Datenschutzes in gut besuchten und 
informativen Arbeitsgruppen vertieft. 
Dabei ging es um Datensicherheit bei 
mobilen Datenträgern, Data-Mining 
im Internet, Datenschutz in sozialen 
Netzen, kritische Infrastrukturen und 
kritische Informationsinfrastrukturen. 

Über die Themenbereiche Datenschutz 
und -sicherheit hinaus gab es Arbeits- 
gruppen zu EU-Sicherheitspolitik und 
-forschung, zu Fairen Computern, zu 
Rüstung und Informatik, und zu den 
Perspektiven einer europäischen Zu- 
sammenarbeit netzpolitischer Gruppen. 

Die  Sicherheitsbeauftragte eines 
DAX-Konzerns, Monika Hansmeier, 
schilderte anschließend in ihrem Vortrag 
die Fragen der Sicherheit, die in einem 
Großkonzern zu berücksichtigen sind — 
von der Security Awareness über organi- 
satorische Vorkehrungen bis hin zu tech- 
nischen Maßnahmen. 

Anschließend zeigte das FIfF in der 
Münchner Erstaufführung den Film 
Behind the Screen — das Leben mei- 
nes Computers. In diesem vom FIfF 
unterstützten Film wird eindringlich 
dargestellt, welche Auswirkungen die 
IT-Industrie im globalen Süden hat: Um- 


weltschäden, Gesundheitsgefährdung bei 
Menschen und Zerstörung wirtschaftli- 
cher Infrastrukturen sind der Preis, den 
andere für unseren informationstechni- 
schen Fortschritt bezahlen müssen. 

Der FIfF-Studienpreisträger 2010, 
Phillip Brunst, zeigte am Sonntagmorgen 
in seinem sehr anschaulichen Vortrag 
die Konflikte zwischen Anonymität, 
Integrität und Vertraulichkeit auf der ei- 
nen und Strafverfolgung auf der anderen 
Seite. Er ging dabei detailliert auf die 
Überwachung von Bestands-, Verkehrs- 
und Inhaltsdaten ein. Sowohl über 
die technischen Rahmenbedingungen 
als auch über die einschlägigen ge- 
setzlichen Regelungen gab er einen 
Überblick, der sich zu einem Rahmen 
der digitalen Überwachung verdich- 
tete, in den man aktuelle Themen wie 
Vorratsdatenspeicherung und Online- 
Durchsuchung einordnen kann. 

In einer Begleitausstellung mit 
Ständen, Videos und Poster-Session ging 
es um Themen wie Security Awareness, 
Organisationen, sowie Produkte und 
Sponsoren der Tagung. Mitarbeiterinnen 
und Mitarbeiter der Humboldt-Uni- 
versität Berlin wiesen auf das immer ge- 
ringer werdende Lehrangebot im Bereich 
Informatik und Gesellschaft hin, und for- 
derten die Tagungsteilnehmer auf, Lehr- 
angebote und -wünsche für einen virtu- 
ellen Studiengang einzureichen. 

Den Ausklang bildete wie gewohnt 
die Mitgliederversammlung des FIfF, 
bei der in diesem Jahr auch der neue 
Vorstand gewählt wurde. 

In Summe war es wieder eine gelunge- 
ne Tagung. Die FIfF-Jahrestagung 2012 
wird vom 9. bis 11. November 2012 in 
Fulda stattfinden. 

(Dagmar Boedicker, Stefan Hügel) 
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Buchbesprechung 


Spiros Simitis (Herausgeber) 
Bundesdatenschutzgesetz — 
Kommentar 

7. neu bearbeitete Auflage 2011, 1886 
Seiten, Gebunden mit Schutzumschlag, 
ISBN 978-3-8329-4183-3, Preis 178,- € 


NOMOSKOMMENTAR 


Simitis [Hrsg.] 
Bundesdaten- 
schutzgesetz 


7. Auflage 


Mit der vorliegenden, neu bearbei- 
teten Auflage ist die Kommentierung 
des Standardwerkes zum Bundes- 
datenschutzgesetz wieder auf den ak- 
tuellen Stand gebracht worden. Eine 
weitere Auflage ist bestimmt zu er- 
warten, wenn der Bundesgesetzgeber 
sich zu neuen Regelungen im Bereich 
des Beschäftigtendatenschutzes durch- 
gerungen hat, beabsichtigt er doch 
eine Vielzahl von Buchstaben bei 
$ 32 BDSG zu vergeben und damit das 
Bundesdatenschutzgesetz um eine gro- 
ße Zahl neuer Paragraphen rund um 
den Umgang mit Beschäftigtendaten 
zu erweitern. Jedoch ist nicht nur die 
Kommentierung auf einen aktuellen 
Stand gebracht, sondern sind aus dem 
Kreis der Kommentatoren Johann Bizer, 
Hansjörg Geiger und Stefan Walz leider 
ausgeschieden. Alle drei verfügen und 
verfügtenüber einen hohen Sachverstand 
im Bereich des Datenschutzrechts und 
waren dem Themenbereich lange Jahre 
eng verbunden. Ihr Ausscheiden ist 
sehr zu bedauern. Geschlossen werden 
konnte die hierdurch entstandene Lücke 
durch Achim Seifert, Phillip Scholz und 
Eugen Ehmann, ebenfalls Personen, de- 
nen die Materie und die Fallstricke des 
Datenschutzrechts nicht unbekannt 
sind. 

Das vorliegende Werk ist als Stan- 
dardwerk der Kommentarliteratur zum 
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Bundesdatenschutzgesetz nicht nur 
vom Umfang mit 1886 Seiten sehr „ge- 
wichtig“, sondern insbesondere vom 
Inhalt her. Dabei wird von den Bear- 
beitern kritisch über den Tellerrand 
hinausgeschaut und auch auf gesetz- 
geberische Mängel hingewiesen, wenn 
es z.B. bei der Kommentierung von 
Simitis zu $ 4 b - Übermittlung perso- 
nenbezogener Daten ins Ausland, Rdnr. 
3 heißt: „Der Gesetzgeber hat vielmehr 
die Novellierungschance genutzt, um 
die Übermittlungsschranken der EG- 
Datenschutzrichtlinie gleich in mehr- 
facher Hinsicht zu lockern.“. Insoweit 
zeigen die Kommentatoren sehr ge- 
nau die Mängel auf, die auch bei ei- 
ner Revision des Datenschutzrechtes 
in Deutschland nicht unbeachtet blei- 
ben sollten. Doch eine wirkliche 
Überarbeitung der nicht sehr normen- 
klaren Materie „Datenschutz“ und des 
Bundesdatenschutzgesetzes ist derzeit 
leider nicht zu erwarten, was ein Werk 
in diesem Umfang mehr als rechtfertigt. 

DieKommentatorenerfassennichtnur 
die gesamte Literatur, die es zu den ein- 
zelnen Rechts- und Auslegungsfragen 
bisher gibt, sondern haben fast akri- 
bisch auch die Rechtsprechung im 
Blick, auch wenn sie letztendlich nicht 
alle Entscheidung erfassen können. 
So wird zwar zu Recht darauf hinge- 
wiesen, dass juristische Personen vom 
Bundesdatenschutzgesetz — wie bei 
der EG-Datenschutzrichtlinie — nicht 
erfasst werden. Jedoch ergibt sich 
aus der Rechtsprechung des Bundes- 
verfassungsgerichts, aber auch der 
Instanzgerichte (vgl. VG Wiesbaden, 
Urteil vom 07.12.2007, Az. 6 E 928/07), 
dass juristische Personen des Privat- 
rechts in der Form der AG, GmbH bzw. 
GmbH & Co KG sich auf das Recht der 
informationellen Selbstbestimmung 
nach Art. 2 Abs. 1 i. V. m. Art. 1 Abs. 
1 GG und Art. 14 Abs. 1 sowie Art. 19 
Abs. 3 GG insoweit berufen können, als 
ihren Trägern Schutz gegen unbegrenz- 
te Erhebung, Speicherung, Verwendung 
oder Weitergabe der betreffenden indi- 
vidualisierten oder individualisierbaren 
Daten zusteht. Insoweit wäre es schön, 
auch hierzu etwas lesen zu können. 


Dass dem nicht so ist, schmälert jedoch 
den gesamten Kommentar in seinem 
Wert nicht. 

Gerade wohl auch im Hinblick auf 
die Geodaten versucht Dammann in $ 3, 
Weitere Begriffsbestimmungen, Rdnrn. 
57 ff., eine Abgrenzung von Personen- 
zu Sachdaten. Dabei weist er zu Recht 
darauf hin, dass ein Sachdatum je nach 
Kontext auch ein personenbezogenes 
Datum sein kann. So kann zum Beispiel 
auf der Homepage der Hessischen 
Verwaltung für Bodenmanagement in 
einem Verfahren „BORIS Hessen“ über 
die Flur- und Flurstücksbezeichnung 
eine Adresse ermittelt werden und 
dies, obwohl das Verfahren nur über 
die Bodenrichtwerte informieren 
soll. Würde die Flur- und insbeson- 
dere die Flurstücksnummer entfallen 
und ein Grundstück in einer Menge 
von Grundstücken untergehen, so han- 
delte es sich mit Sicherheit um ein 
Sachdatum; so aber sind die geliefer- 
ten Informationen auf Grund des ho- 
hen Detaillierungsgrades ein personen- 
bezogenes Datum. Das heißt: Bei einer 
Maßstabsveränderung in einen größe- 
ren Maßstab wäre eine Zuordnung nicht 
mehr möglich. Damit besteht jedoch 
für den Anwender das Problem, dass er 
sich im Einzelfall doch Gedanken ma- 
chen und selbst entscheiden muss, ob 
ein Sachdatum oder ein personenbe- 
ziehbares und damit personenbezoge- 
nes Datum vorliegt. Ein Ergebnis, wel- 
ches im Hinblick auf die Komplexität des 
Lebens nicht befriedigend ist, aber immer 
wichtiger wird. Immerhin bietet, wie das 
Beispiel zeigt, das Werk auch insoweit 
Hinweise und Lebenshilfe in einem. 

Natürlich wird an den passen- 
den Stellen auch auf das jeweilige 
Datenschutzrecht der Länder hingewie- 
sen, steht doch das Bundesdatenschutz- 
gesetz nicht alleine, sondern gibt es al- 
lein im Rahmen des Föderalismus noch 
weitere 16 Landesdatenschutzgesetze; 
von der Vielzahl bereichsspezifischer 
Normen gerade auch im Bereich der 
Sozialgesetzbücher ganz zu schweigen. 

Damit gehört der vorliegen- 
de Kommentar zu dem notwendigen 
Handwerkszeug nicht nur von Daten- 
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schutzbeauftragten, sondern aller 
Juristen, die sich mit datenschutzrecht- 
lichen Fragen befassen, zur Pflicht- 
lektüre in den Ministerien und bei den 
Abgeordneten. Gerade letztere erhal- 
ten mit dem vorliegenden Werk auch 
einen guten Überblick, wie man das 
Bundesdatenschutzgesetz normenklarer 
gestalten kann als es der Gesetzgeber 
bisher geleistet hat. Forderte doch schon 
das Bundesverfassungsgerichte „nor- 
menklare Regeln“. 

Damit kann man getrost sagen: Der 
neue Simitis ist da, packen wir ihn an. 


Bernhard C. Witt, 

Datenschutz kompakt und 
verständlich — Eine praxisorientierte 
Einführung mit Online-Service, 
2010, 2., aktualis. u. erg. Aufl., XI, 246 
Seiten, 61 Schwarz-Weiß-Abbildungen, 
Maße: 17,4 x 24,5 cm, Kartoniert 

(TB), Deutsch Vieweg+Teubner 
ISBN-10: 3834812250; ISBN- 

13: 9783834812254, 24,95 € 


Datenschutz 
kompakt 
und verständlich 
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Der Autor des vorliegenden 
Werkes, Bernhard C. Witt, ist Diplom- 
Informatiker und Lehrbeauftragter für 
Datenschutz und IT-Sicherheit an der 
Universität in Ulm. In dem Vorwort heißt 
es: „Meine Lehrveranstaltung wie auch 
dieses Buch sollen dazu befähigen, tägli- 
che Anforderungen der Berufspraxis im 
Bereich des Datenschutzes meistern zu 
können.“ 

Ob das Werk zum „meistern“ aus- 
reichend ist, mag durchaus zu bezwei- 
feln sein. Jedoch liefert das Werk eine 
Grundlage, um ggf. gestützt auf wei- 
tere Informationen das schwierige 
Themengebiet Datenschutz mit all sei- 
nen Facetten oder vielleicht besser 
Untiefen meistern zu können. 
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Für einen Juristen dürfte die Art, wie 
der Autor sich dem Thema nähert, et- 
was fremd sein. Sie entspricht vielleicht 
mehr dem Ansatz eines Informatikers 
und dürfte auch Beleg dafür sein, wie 
sich der Autor selbst das Thema er- 
schlossen hat. Dabei wird nicht nur 
das Bundesdatenschutzgesetz vorge- 
stellt, sondern der Sozialdatenschutz 
ebenso in den Fokus genommen wie 
der Datenschutz im Internet, der 
Mediendatenschutz oder gar daten- 
schutzfreundliche Techniken. 

Damit bietet das Werk einen gu- 
ten Einblick in die komplexe Materie. 
Soweit die Überschrift des Werkes von 
einem „verständlichen“ Datenschutz 
spricht, sind es insbesondere die Schau- 
bilder, die dem Leser die verbalen 
Ausführungen verständlich machen. 
Jedoch kann das Werk nicht zur alleini- 
gen Grundlage datenschutzrechtlicher 
Tätigkeit gemacht werden, zumal sich 
trotz guter Ansätze auch Fehler bzw. 
mögliche Missverständnisse eingeschli- 
chen haben. So zeigt die Abbildung Nr. 
11 (Zusammenspiel von Grundrechten 
bei der Mail-Kommunikation) die Gel- 
tung des Fernmeldegeheimnisses so, als 
ob dieses nur von Provider zu Provider 
gilt. Eine Auffassung, die nach einer 


Cartoon 


UNSEREN WISSENSCHAFTLERN 
IST ES JETZT DANK MODERNSTER 
TECHNIK GELUNGEN, EIN 
BIOMETRIEKONFORMES BILD 
VON „MERKOZY" ZU ERSTELLEN! 


der ersten Entscheidungen des Bundes- 
verfassungsgerichts vertreten wurde, 
da es dort um den Mailzugriff beim 
Provider ging. Spätestens mit dem Be- 
schluss vom 16.06.2009 steht jedoch 
fest, dass der Schutz des Fernmelde- 
geheimnisses grundsätzlich erst in dem 
Moment endet, in dem die E-Mail beim 
Empfänger angekommen und der Über- 
tragungsvorgang beendet ist. Befindet 
sich die E-Mail auf dem PC des Em- 
pfängers, so hat dieser es dann in der 
Hand, die E-Mail auf dem Rechner ge- 
speichert zu lassen oder nicht. In diesem 
Fall würde dann erst das informationel- 
le Selbstbestimmungsrecht Anwendung 
finden. 

Eine solche leichte Unschärfe schmä- 
lert jedoch den Wert des Werkes nicht. 
Den versprochenen Online-Service 
zu dem Buch unter www.informatik. 
uni.ulm.de/datenschutz/lehrbuch/da- 
tenschutz konnte der Rezensent leider 
nicht finden. Trotzdem sei das Werk all 
denen empfohlen, die sich des Themas 
Datenschutz im Allgemeinen und 


Besonderen mehr von der praktischen 
Seite nähern wollen. Dazu ist das Werk 
als Basisgrundlage wirklich kompakt 
und verständlich. 


© 2011 Frans Jozef Valenta 
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Gemeinsame Presseerklärung des Berufsverbandes der Datenschutzbeauftragten Deutschlands e.V., der 
Deutschen Vereinigung für Datenschutz e.V. und der Gesellschaft für Datenschutz und Datensicherheit e.V. 


Deutsche Datenschutzorganisationen 
fordern europäische Mindeststandards beim 
Beschäftigtendatenschutz. 


Bonn/Berlin, 20.10.2011 


Im Europäischen Parlament in Brüssel 
erörterten gestern Datenschutzverbände 
mit Europäischen Abgeordneten die 
Möglichkeiten der Einbindung des Be- 
schäftigtendatenschutzes in europäische 
Regelungen. Die Veranstaltung fand auf 
Initiative der Deutschen Vereinigung 
für Datenschutz e.V. (DVD) und auf 
Einladung der Europaabgeordneten 
Cornelia Ernst statt. 

Der Berufsverband der Datenschutz- 
beauftragten Deutschlands e.V. (BvD), 
die DVD und die Gesellschaft für 
Datenschutz und Datensicherheit e.V. 
(GDD) diskutierten dabei neben der 
Einladerin mit den Abgeordneten Birgit 
Sippel und Jan-Phillip Albrecht, Armin 
Duttine als Vertreter des Europäischen 
Wirtschafts- und Sozialausschusses 
und dem für Datenschutz zuständigen 
Direktor der Generaldirektion Justiz der 
Europäischen Kommission, Herrn Paul 
Nemitz. 

Anlässlich dieses Expertengesprächs 
betonten alle drei großen deutschen 
Datenschutzvereinigungen gemeinsame 
Positionen. GDD, BvD und DVD for- 
derten übereinstimmend, dass grund- 
legende Mindeststandards zum Schutz 
von Beschäftigten auf europäischer 
Ebene verbindlich verankert werden 
müssten. Sie setzten sich außerdem da- 
für ein, dass nationale Verbesserungen 
darüber hinaus möglich sein sollen, ohne 
jedoch hinter die Mindeststandards zu- 
rückzufallen. 

Beispielhaft wurden in diesem Sinne 
Mindeststandards diskutiert, die nach 
übereinstimmender Meinung in vielen 
weiteren Bereichen entwickelt und eta- 
bliert werden müssen: 

e Die Möglichkeit, eine Datenverar- 
beitung im Arbeitsverhältnis auf eine 
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Einwilligung von Beschäftigten zu 
stützen, darf allenfalls in streng be- 
grenzten Ausnahmefällen zugelassen 
werden. 

Die Durchführung medizinischer Un- 
tersuchungen von Beschäftigten muss 
sich streng an dem für den jeweili- 
gen Arbeitsplatz erforderlichen Maß 
orientieren. Das Patientengeheimnis 
muss jederzeit gewahrt sein. 

Die behördlichen Kontrollmöglich- 
keiten müssen dem Gefährdungspoten- 
zial entsprechen: je stärker grenzüber- 
greifende Datentransfers erleichtert 
werden, desto größer muss die Kon- 
trolldichte sein, damit systematischer 
Missbrauch vereinfachter europäischer 
Regelungen unterbunden werden kann. 
Die Europäisierung des Modells be- 
trieblicher Datenschutzbeauftragter, 
der als fachkundiger, unabhängiger 
Experte das Unternehmen zu daten- 


19.10.2011::Brüssel 


Am 19.10.2011 führt die DVD im Europäischen 
Parlament in Brüssel eine Veranstaltung zur Inte- 


gration des Arbeitnehmerdatenschutzes in zu- 
künftige europäische Regelungen durch. 

Es geht darum, Europaabgeordneten darzulegen, 
warum Beschäftigtendatenschutz unbedingt Teil 
jeder zukünftigen europäischen Regelung sein 
sollte - sei es nun eine Richtlinie oder eine Voll- 
regelung. 


(MEP, Linksfraktion) Gastgeberrolle 


nimmt. 


Als Berichterstatter für Ihre Fraktionen haben neben Cornelia Ernst als 
Gastgeberin bereits Alexander Alvaro, Jan Phillipp Albrecht und Armin 
Duttine als Vertreter des Berichterstatter Peter Morgan für das EESC 
seine Teinahme zugesagt. 


Wirwerden miteinereinstündigen Rundebeginnen,diedenBerichterstattern 
die Gelegenheit geben soll, den Teilnehmer ihre Position darzulegen. 


Anschließend werden wir das Podium erweitern und „ins Detail gehen” — 
und zwar mit 

» Peter Gola, Vorsitzender der GDD 

« Thomas Spaeing, Vorsitzender des BVD. 

+ Karin Schuler, Vorsitzende der DVD 


Die grundlegende Position der DVD findet sich in der Stellungnahme zum 
Vorhaben der Kommission, die Richtlinie 95/46/EC zu novellieren: 


www.datenschutzverein.de/Themen/Stellungnahme EURILI DVD.pdf 


schutzgerechter Organisation und 

Umsetzung führen soll, wurde von al- 

len Anwesenden begrüßt. 

Hierzu Prof. Peter Gola, Vorsitzender 
der GDD: „ Dies ist zwar eine Lösung, 
mit der wir besonders in Deutschland 
sehr vertraut sind, aber gerade wegen 
der positiven Erfahrungen können wir 
sie uneingeschränkt für den gesam- 
ten europäischen Raum empfehlen.“ 
Wichtig sei, die in der EU-Datenschutz- 
richtlinie verankerte Unabhängigkeit 
der Datenschutzkontrollinstanzen für 
den Datenschutzbeauftragten EU- 
rechtlich zu konkretisieren und die 
Außerachtlassung von Vorabkontrollen 
zu sanktionieren. 

Es wurde allgemein abgelehnt, Daten- 
schutz hinter die Wirtschaftsförderung 
zurückzustellen. Karin Schuler, Vor- 
sitzende der DVD merkte hierzu an: 
„Solange ein Datenschutzverstoß 
gleichsam ‚aus der Portokasse‘ be- 
zahlt werden kann, darf der europäische 
Gesetzgeber sich nicht auf die Einsicht 
der Unternehmen alleine verlassen. 
Thomas Spaeing, Vorsitzender des BvD, 
ergänzte: „Spätestens wenn Datenschutz 
als wirtschaftsfeindlich bezeichnet wird, 
ist es Zeit für den Gesetzgeber, Flagge 
zu zeigen und klarzustellen, dass es 
wirtschaftlichen Erfolg ohne Schutz der 
Beschäftigten nicht geben kann.“ 

Die anwesenden Experten sowie 
die Vertreter des Parlaments und der 
Kommission waren sich einig, dass die 
Diskussion fortgesetzt werden soll. Herr 
Nemitz betonte außerdem das fortbeste- 
hende Interesse der Kommission, die 
grundlegende Neugestaltung des euro- 
päischen Datenschutzrechtes mit den 
Verbänden der Zivilgesellschaft zu dis- 
kutieren und Anregungen aufzunehmen. 
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Thomas Spaeing, BvD 


Armin Duttine, EU Wirtschafts-/Sozialausschuss  Jan-Phillip Albrecht, MdEP Prof. Peter Gola, GDD : Paul Nemitz, EU-Kommission, DG Justiz 
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